Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

GenelSiber Güvenlik

CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

teknomers
Son güncelleme: 27 Aralık 2024 10:24
teknomers
Paylaş
Paylaş


27 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği

Apache Yazılım Vakfı (ASF), maksimum önem derecesine sahip bir güvenlik açığını gidermek için yamalar yayımladı. MİNA Belirli koşullar altında uzaktan kod yürütülmesine neden olabilecek Java ağ uygulama çerçevesi.

Şu şekilde izlendi: CVE-2024-52046güvenlik açığı 10,0 CVSS puanına sahiptir. 2.0.X, 2.1.X ve 2.2.X sürümlerini etkiler.

Proje sorumluları, “Apache MINA’daki ObjectSerializationDecoder, gelen serileştirilmiş verileri işlemek için Java’nın yerel seri durumdan çıkarma protokolünü kullanıyor ancak gerekli güvenlik kontrolleri ve savunmalardan yoksun.” söz konusu 25 Aralık 2024’te yayınlanan bir danışma belgesinde.

“Bu güvenlik açığı, saldırganların özel hazırlanmış kötü amaçlı serileştirilmiş veriler göndererek seri durumdan çıkarma sürecinden yararlanmasına olanak tanıyor ve potansiyel olarak uzaktan kod yürütme (RCE) saldırılarına yol açıyor.”

Ancak, güvenlik açığından yalnızca “IoBuffer#getObject()” yönteminin ProtokolCodecFilter ve ObjectSerializationCodecFactory gibi belirli sınıflarla birlikte çağrılması durumunda yararlanılabileceğini belirtmekte fayda var.

Apache, “Yükseltme yeterli olmayacak: ayrıca üç yeni yöntemden birini kullanarak kod çözücünün ObjectSerializationDecoder örneğinde kabul edeceği sınıflara açıkça izin vermeniz gerekir” dedi.

Açıklama, ASF’nin Tomcat (CVE-2024-56337), Trafik Kontrolü (CVE-2024-45387) ve HugeGraph-Server’ı (CVE-2024-43441) kapsayan birden fazla kusuru gidermesinden günler sonra geldi.

Bu ayın başlarında Apache, Struts web uygulaması çerçevesinde (CVE-2024-53677) bir saldırganın uzaktan kod yürütme elde etmek için kötüye kullanabileceği kritik bir güvenlik açığını da düzeltti. O zamandan beri aktif istismar girişimleri tespit edildi.

Bu ürünlerin kullanıcılarının, olası tehditlere karşı korunmak için kurulumlarını mümkün olan en kısa sürede en son sürümlere güncellemeleri şiddetle tavsiye edilir.



siber-2

PS4 Firmware Güncellemesi 9.04 Cyberpunk 2077 Fix için 19 Şubat’ta Çıkıyor
Wizard101 canlı yeni bir dünyaya kavuşuyor
GeForce RTX 3060 düzeyinde tümleşik grafik kartı Ryzen 7000 APU’lar ultra performanslı bir iGPU alabilir
Takvim, randevularınızı yönetmek için Calendly’nin alternatifi
Valheim güncellemesi, Steam Deck’te oynamak isteyenler için harika bir haber
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCVSSetkinleştiriyorfidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberlerikusurunasıl hacklenirOlmayanRCEyiSerileştirmesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI’nin ChatGPT ve Sora Hizmetleri Büyük Bir Kesinti Yaşadıktan Sonra Artık Tamamen Faaliyete Geçiyor
Sonraki Makale Canon Renkli imageClass LBP633Cdw incelemesi: 90’lara mı döndünüz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?