Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

GenelSiber Güvenlik

CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

teknomers
Son güncelleme: 27 Aralık 2024 10:24
teknomers
Paylaş
Paylaş


27 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği

Apache Yazılım Vakfı (ASF), maksimum önem derecesine sahip bir güvenlik açığını gidermek için yamalar yayımladı. MİNA Belirli koşullar altında uzaktan kod yürütülmesine neden olabilecek Java ağ uygulama çerçevesi.

Şu şekilde izlendi: CVE-2024-52046güvenlik açığı 10,0 CVSS puanına sahiptir. 2.0.X, 2.1.X ve 2.2.X sürümlerini etkiler.

Proje sorumluları, “Apache MINA’daki ObjectSerializationDecoder, gelen serileştirilmiş verileri işlemek için Java’nın yerel seri durumdan çıkarma protokolünü kullanıyor ancak gerekli güvenlik kontrolleri ve savunmalardan yoksun.” söz konusu 25 Aralık 2024’te yayınlanan bir danışma belgesinde.

“Bu güvenlik açığı, saldırganların özel hazırlanmış kötü amaçlı serileştirilmiş veriler göndererek seri durumdan çıkarma sürecinden yararlanmasına olanak tanıyor ve potansiyel olarak uzaktan kod yürütme (RCE) saldırılarına yol açıyor.”

Ancak, güvenlik açığından yalnızca “IoBuffer#getObject()” yönteminin ProtokolCodecFilter ve ObjectSerializationCodecFactory gibi belirli sınıflarla birlikte çağrılması durumunda yararlanılabileceğini belirtmekte fayda var.

Apache, “Yükseltme yeterli olmayacak: ayrıca üç yeni yöntemden birini kullanarak kod çözücünün ObjectSerializationDecoder örneğinde kabul edeceği sınıflara açıkça izin vermeniz gerekir” dedi.

Açıklama, ASF’nin Tomcat (CVE-2024-56337), Trafik Kontrolü (CVE-2024-45387) ve HugeGraph-Server’ı (CVE-2024-43441) kapsayan birden fazla kusuru gidermesinden günler sonra geldi.

Bu ayın başlarında Apache, Struts web uygulaması çerçevesinde (CVE-2024-53677) bir saldırganın uzaktan kod yürütme elde etmek için kötüye kullanabileceği kritik bir güvenlik açığını da düzeltti. O zamandan beri aktif istismar girişimleri tespit edildi.

Bu ürünlerin kullanıcılarının, olası tehditlere karşı korunmak için kurulumlarını mümkün olan en kısa sürede en son sürümlere güncellemeleri şiddetle tavsiye edilir.



siber-2

ABD Hükümeti: Linux’ların Büyük Sürümlerini Etkileyen CopyFail Hatası Tehlikeli
Samsung, akıllı saat özelliklerine ve yaklaşık 2 haftalık pil ömrüne sahip yeni, bütçe dostu fitness takip cihazını piyasaya sürdü
Yeni Dünya Aeternum geliştiricileri, inceleme bombası devam ederken MMO’nun yeniden başlatıldığını açıklıyor
Bu Microsoft Teams güncellemesi, en büyük ofis sorunlarınızdan birini çözebilir
Yeni Mystic Stealer Kötü Amaçlı Yazılımı 40 Web Tarayıcısını ve 70 Tarayıcı Uzantısını Hedefliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCVSSetkinleştiriyorfidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberlerikusurunasıl hacklenirOlmayanRCEyiSerileştirmesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI’nin ChatGPT ve Sora Hizmetleri Büyük Bir Kesinti Yaşadıktan Sonra Artık Tamamen Faaliyete Geçiyor
Sonraki Makale Canon Renkli imageClass LBP633Cdw incelemesi: 90’lara mı döndünüz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?