Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ClamAV Açık Kaynaklı Antivirüs Yazılımında Kritik RCE Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ClamAV Açık Kaynaklı Antivirüs Yazılımında Kritik RCE Güvenlik Açığı Bulundu

GenelSiber Güvenlik

ClamAV Açık Kaynaklı Antivirüs Yazılımında Kritik RCE Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 17 Şubat 2023 11:37
teknomers
Paylaş
Paylaş


17 Şubat 2023Ravie LakshmananSysadmin / Uç Nokta Güvenliği

Cisco, ClamAV açık kaynaklı antivirüs motorunda bildirilen ve hassas cihazlarda uzaktan kod yürütülmesine yol açabilecek kritik bir kusuru gidermek için güvenlik güncellemeleri yayınladı.

şu şekilde izlendi: CVE-2023-20032 (CVSS puanı: 9.8), sorun, HFS+ dosya ayrıştırıcı bileşeninde bulunan bir uzaktan kod yürütme durumuyla ilgilidir.

Kusur, 1.0.0 ve öncesi, 0.105.1 ve öncesi ve 0.103.7 ve öncesi sürümleri etkiler. Google güvenlik mühendisi Simon Scannell, hatayı keşfedip bildirdiği için kredilendirildi.

Cisco Talos, “Bu güvenlik açığı, yığın arabellek taşması yazmaya neden olabilecek eksik bir arabellek boyutu denetiminden kaynaklanmaktadır.” söz konusu bir danışmada. “Bir saldırgan, etkilenen bir cihazda ClamAV tarafından taranmak üzere hazırlanmış bir HFS+ bölümleme dosyası göndererek bu güvenlik açığından yararlanabilir.”

Zayıflığın başarılı bir şekilde kullanılması, bir rakibin ClamAV tarama işlemiyle aynı ayrıcalıklara sahip rasgele kod çalıştırmasına veya işlemi çökerterek hizmet reddi (DoS) durumuna neden olabilir.

Ağ ekipmanı, aşağıdaki ürünlerin savunmasız olduğunu söyledi –

  • Güvenli Uç Nokta, önceden Uç Noktalar için Gelişmiş Kötü Amaçlı Yazılım Koruması (AMP) (Windows, macOS ve Linux)
  • Güvenli Uç Nokta Özel Bulutu ve
  • Secure Web Appliance, eski adıyla Web Security Appliance

Ayrıca, güvenlik açığının Secure Email Gateway (eski adıyla Email Security Appliance) ve Secure Email and Web Manager (eski adıyla Security Management Appliance) ürünlerini etkilemediğini doğruladı.

Ayrıca Cisco tarafından yamalanan, ClamAV’ın DMG dosya ayrıştırıcısında (CVE-2023-20052, CVSS puanı: 5.3) bulunan ve kimliği doğrulanmamış, uzaktaki bir saldırgan tarafından istismar edilebilecek bir uzaktan bilgi sızıntısı güvenlik açığıdır.

Cisco, “Bu güvenlik açığı, XML harici varlık enjeksiyonuyla sonuçlanabilecek XML varlık ikamesinin etkinleştirilmesinden kaynaklanmaktadır.” kayıt edilmiş. “Bir saldırgan, etkilenen bir cihazda ClamAV tarafından taranmak üzere hazırlanmış bir DMG dosyası göndererek bu güvenlik açığından yararlanabilir.”

CVE-2023-20052’nin Cisco Secure Web Appliance’ı etkilemediğini belirtmekte fayda var. Bununla birlikte, her iki güvenlik açığı da ClamAV 0.103.8, 0.105.2 ve 1.0.1 sürümlerinde ele alınmıştır.

Cisco ayrıca, Cisco Nexus Dashboard’u etkileyen bir hizmet reddi (DoS) güvenlik açığını da çözdü (CVE-2023-20014CVSS puanı: 7,5) ve Email Security Appliance (ESA) ile Secure Email and Web Manager’da (CVE-2023-20009 ve CVE-2023-20075CVSS puanları: 6.5).



siber-2

Marauders, uzayda yeni bir Tarkov tarzı hayatta kalma FPS oyunudur
Yeni iPhone USB-C bağlantı noktası hacklenmesi güvenlik endişelerini artırıyor
Ekim ayında izlenecek beş dizi: Loki’nin ikinci sezonu geliyor
F1 Suudi Arabistan Grand Prix Canlı Yayını: Ücretsiz İzle
Whistleblower, DOGE’nin sosyal güvenlik veritabanını korumasız bulut sunucusuna yüklediğini açıkladı.
ETİKETLENDİ:AçığıAçıkağ güvenliğiantivirüsbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduClamAVfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikaynaklıKritikNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Do Kwon, Terraform Laboratuvarları ‘Milyar Dolarlık Kripto Varlık Menkul Kıymetleri Dolandırıcılığını Düzenlemekle’ Suçlandı
Sonraki Makale ANC özellikli Samsung’un acayip Galaxy Buds Live şimdiye kadarki en düşük fiyatlarından biriyle satışta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Güvenlik Programınızı Kıran Şey Maruziyetinizdir!
Siber Güvenlik
Xbox Oyunlarının Neden Sadece Xbox’a Özgü Olduğunu Açıklıyor
Oyun
Hugging Face Veri İhlalini Doğruladı, Kullanıcılara Önlem Alın Çağrısı Yaptı
Genel
Blizzard, World of Warcraft’ta Arkeolojiyi Heyecanla Yeniden Sunmayı Planlıyor
Oyun
Samsung, yeni VESA DisplayHDR True Black 1400 dizüstü ekranlar sağlıyor.
Donanım
Genç Koşucular Neden Bu Kadar Hızlanıyor? ‘Trackflation’ Olgusu
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?