Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

GenelSiber Güvenlik

CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

teknomers
Son güncelleme: 27 Aralık 2024 10:24
teknomers
Paylaş
Paylaş


27 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği

Apache Yazılım Vakfı (ASF), maksimum önem derecesine sahip bir güvenlik açığını gidermek için yamalar yayımladı. MİNA Belirli koşullar altında uzaktan kod yürütülmesine neden olabilecek Java ağ uygulama çerçevesi.

Şu şekilde izlendi: CVE-2024-52046güvenlik açığı 10,0 CVSS puanına sahiptir. 2.0.X, 2.1.X ve 2.2.X sürümlerini etkiler.

Proje sorumluları, “Apache MINA’daki ObjectSerializationDecoder, gelen serileştirilmiş verileri işlemek için Java’nın yerel seri durumdan çıkarma protokolünü kullanıyor ancak gerekli güvenlik kontrolleri ve savunmalardan yoksun.” söz konusu 25 Aralık 2024’te yayınlanan bir danışma belgesinde.

“Bu güvenlik açığı, saldırganların özel hazırlanmış kötü amaçlı serileştirilmiş veriler göndererek seri durumdan çıkarma sürecinden yararlanmasına olanak tanıyor ve potansiyel olarak uzaktan kod yürütme (RCE) saldırılarına yol açıyor.”

Ancak, güvenlik açığından yalnızca “IoBuffer#getObject()” yönteminin ProtokolCodecFilter ve ObjectSerializationCodecFactory gibi belirli sınıflarla birlikte çağrılması durumunda yararlanılabileceğini belirtmekte fayda var.

Apache, “Yükseltme yeterli olmayacak: ayrıca üç yeni yöntemden birini kullanarak kod çözücünün ObjectSerializationDecoder örneğinde kabul edeceği sınıflara açıkça izin vermeniz gerekir” dedi.

Açıklama, ASF’nin Tomcat (CVE-2024-56337), Trafik Kontrolü (CVE-2024-45387) ve HugeGraph-Server’ı (CVE-2024-43441) kapsayan birden fazla kusuru gidermesinden günler sonra geldi.

Bu ayın başlarında Apache, Struts web uygulaması çerçevesinde (CVE-2024-53677) bir saldırganın uzaktan kod yürütme elde etmek için kötüye kullanabileceği kritik bir güvenlik açığını da düzeltti. O zamandan beri aktif istismar girişimleri tespit edildi.

Bu ürünlerin kullanıcılarının, olası tehditlere karşı korunmak için kurulumlarını mümkün olan en kısa sürede en son sürümlere güncellemeleri şiddetle tavsiye edilir.



siber-2

Call of Duty: Modern Warfare 3 Kasım’da çıkıyor
Acil: Tehdit Aktörleri FortiClient EMS Açığını Kullanarak Kimlik Hırsızlığı Yapıyor
Nisan 2024’te Peacock’tan ayrılan 3 harika film izlemeniz gerekiyor
Microsoft: ünlü Windows 11 / Bulut PC karışımında yeni bir şey
Laid-Back Camp 4. Anime Sezonunu Aldı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCVSSetkinleştiriyorfidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberlerikusurunasıl hacklenirOlmayanRCEyiSerileştirmesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI’nin ChatGPT ve Sora Hizmetleri Büyük Bir Kesinti Yaşadıktan Sonra Artık Tamamen Faaliyete Geçiyor
Sonraki Makale Canon Renkli imageClass LBP633Cdw incelemesi: 90’lara mı döndünüz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Taiwan, eski TSMC yöneticisini Çin’e çip sırları çalmakla suçladı
Donanım
Açığa Çıkan Sunucu: WebDAV Zararlı Yazılımının AI Phishing Aracı
Siber Güvenlik
Hackers teknoloji firmasından büyük miktarda veri çaldı
Genel
Adobe’nun doğal görünüm sunan kamera uygulaması üretken AI ile tanışıyor
Liste
Testin geçiyor. Hiçbir şeyi test etmiyor.
Yazılım
Dino Avcıları İçin Yeni Kodlar İle Maceraya Hazırlanın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?