Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı

GenelSiber Güvenlik

FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı

teknomers
Son güncelleme: 13 Ağustos 2024 07:03
teknomers
Paylaş
Paylaş


12 Ağu 2024Ravie LakshmananSiber Güvenlik / Ağ Güvenliği

FreeBSD Projesi’nin geliştiricileri, saldırganların yükseltilmiş ayrıcalıklarla uzaktan keyfi kod çalıştırmak için potansiyel olarak yararlanabileceği, OpenSSH’deki yüksek öneme sahip bir açığı gidermek için güvenlik güncellemeleri yayınladı.

Güvenlik açığı, şu şekilde izlendi: CVE-2024-7589maksimum 10.0 puan üzerinden 7.4 CVSS puanına sahiptir ve bu da yüksek şiddeti gösterir.

Bir danışmaya göre, “sshd(8)’deki bir sinyal işleyicisi, asenkron sinyal güvenli olmayan bir günlükleme işlevini çağırabilir.” piyasaya sürülmüş geçen hafta.

“Sinyal işleyicisi, bir istemci LoginGraceTime saniyeleri içinde (varsayılan olarak 120) kimlik doğrulaması yapmadığında çağrılır. Bu sinyal işleyicisi, sshd(8)’in ayrıcalıklı kodunun bağlamında yürütülür; bu kod, deneme ortamında değildir ve tam kök ayrıcalıklarıyla çalışır.”

OpenSSH, uzak kabuk erişimi de dahil olmak üzere çeşitli hizmetler için şifrelenmiş ve kimlik doğrulamalı aktarım sağlayan güvenli kabuk (SSH) protokol paketinin bir uygulamasıdır.

CVE-2024-7589, geçen ayın başlarında ortaya çıkan regreSSHion (CVE-2024-6387) olarak adlandırılan bir sorunun “başka bir örneği” olarak tanımlandı.

Proje sorumluları, “Bu durumda hatalı kod, OpenSSH’ye blacklistd’nin FreeBSD’ye entegre edilmesinden kaynaklanıyor” dedi.

“Ayrıcalıklı sshd(8) bağlamında async-signal-safe olmayan işlevleri çağırmanın bir sonucu olarak, kararlı bir saldırganın kök olarak kimliği doğrulanmamış uzaktan kod yürütülmesine izin vermek için yararlanabileceği bir yarış koşulu oluşur.”

FreeBSD kullanıcılarının, olası tehditleri azaltmak için desteklenen bir sürüme güncellemeleri ve sshd’yi yeniden başlatmaları önemle tavsiye edilir.

sshd(8)’in güncellenemediği durumlarda, yarış durumu sorunu /etc/ssh/sshd_config’de LoginGraceTime’ı 0’a ayarlayıp sshd(8)’i yeniden başlatarak çözülebilir. Bu değişiklik daemon’u hizmet reddi durumuna karşı savunmasız hale getirirken, onu uzaktan kod yürütmeye karşı korur.



siber-2

Dead Cells geliştiricisinden Rogue Prince of Persia, büyük güncellemeyle iki katına çıkıyor
Satışlar sırasında: MegaFon, Ozon, Wildberries, Lamoda, Yandex.Market ve diğer büyük pazaryerlerindeki trafik maliyetini sıfırlar.
Xbox Gösteriminin Haziran Ayında Call of Duty, Indiana Jones ve Daha Fazlasıyla Planlandığı Bildirildi
Bing AI, Microsoft Edge tarayıcısında bazı kullanışlı yeni özellikler kazanıyor
Call of Duty: Warzone OG Haritası Verdansk Geri Gelmiyor
ETİKETLENDİ:AcilAçığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDüzeyindekifidye yazılımı kötü amaçlı yazılımFreeBSDgüvenlikhack haberlerihacker haberleriiçinnasıl hacklenirönemOpenSSHsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYamaYayımladıyazılım açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kore Amigo Kızları Dizisi ‘Victory’ Kuzey Amerika’da Yayınlanacak
Sonraki Makale iPhone SE 4’ün Lansmanda Apple Intelligence Özelliklerine Sahip Olması Bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?