Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Java’daki ECDSA Kusuru İşletmeler İçin Ne Anlama Geliyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Java’daki ECDSA Kusuru İşletmeler İçin Ne Anlama Geliyor?

GenelSiber Güvenlik

Java’daki ECDSA Kusuru İşletmeler İçin Ne Anlama Geliyor?

teknomers
Son güncelleme: 26 Nisan 2022 04:35
teknomers
Paylaş
Paylaş

Oracle, Java’nın daha yeni sürümlerinde, rakiplerin güvenlik sertifikaları, dijital imzalar, iki faktörlü kimlik doğrulama mesajları ve yetkilendirme kimlik bilgileri oluşturmak için yararlanabileceği kritik bir güvenlik açığını yamaladı. Güvenlik düzeltmesi dahil edildi Nisan 2022 Kritik Yama Güncellemesi geçen hafta yayınlandı.

Sorun (CVE-2022-21449), Eliptik Eğri Dijital İmza Algoritmasının Java 15, 16, 17 ve 18 sürümlerinde uygulanma biçiminde mevcuttur. Savunucular, hangi Java sürümünü çalıştırdıklarını kontrol etmeli ve güncellemelidir. Java 15 ve 16 artık desteklenmiyor ve sorun Java 17.0.3 ve 18.0.1’de düzeltildi.

1. Kontrol Et ve Güncelle: Komutla hangi Java sürümünün çalıştığını kontrol edin java sürümü (veya java.exe -sürüm Windows’ta).

Java Development Kit’in (JDK) ve Java Runtime Environment’ın (JRE) farklı sürümleri olabileceğinden, sistemde aynı anda birden fazla Java sürümünün yüklü olması mümkün olduğundan manuel olarak kontrol etmeye değer.

Java 15 ve daha yeni sürümlerin benimsenmesi oldukça düşük kaldığından, birçok kuruluş için güvenlik açığının yalnızca en son sürümlerde bulunması iyi bir haber olabilir.

2. Tavsiyelere Dikkat Edin: Java yaygın olarak kullanılmaktadır, bu nedenle kurumsal ekiplerin, uygulama ve cihaz üreticilerinin etkilenip etkilenmediklerine ilişkin tavsiyelerine dikkat etmesi ve gerektiğinde güncelleme yapması gerekecektir. Güvenlik açığı yalnızca İnternet üzerinden erişilebilen Java sunucularını ve istemci yazılımını etkilemekle kalmaz, dijital olarak imzalanmış verilere dayanan herhangi bir cihaz, dahili bir cihaz olsa bile potansiyel olarak etkilenir.

Kusurun Detayları
ECDSA, mesajların kimliğini doğrulamak için eliptik eğri şifreleme kullanır. ECDSA’daki eksik bir akıl sağlığı kontrolü, rakiplerin tamamen sıfırlarla dolu bir bellek arabelleği sunarak imza kontrolünden geçebileceği anlamına gelir. Bu, rakiplerin kolayca TLS sertifikaları ve el sıkışmaları oluşturabileceği anlamına gelir, bu da iletişimin ele geçirilmesine ve potansiyel olarak değiştirilmesine neden olabilir, diye yazdı. Neil Madden, güvenlik açığını keşfeden ForgeRock araştırmacısı. Geçerli dijital imzayı eşleştirmek için bir saldırganın özel anahtarı bulmaya çalışmasına gerek yoktur.

Madden, güvenlik açığının “gerçek dünyadaki neredeyse tüm WebAuthn/FIDO cihazlarını” ve Yubikey’leri (bazıları ECDSA kullanan) etkilediğini yazdı. “Birçok OIDC sağlayıcısı ayrıca ECDSA imzalı JWT’ler kullanır.”

Daha Yeni Sürümlerle Sınırlı
Kasım ayında, Madden hatayı Oracle’a bildirdiğinde, ForgeRock müşterilere iki geçici çözüm sağladı – ürünleri Java 11 ile dağıtmak veya Java Sanal Makinesini tercih edilen şifreleme sağlayıcısı olarak Bouncy Castle’ı kullanacak şekilde yapılandırmak.

Güvenlik açığının yalnızca daha yeni sürümlerde mevcut olması, Java 15 ve daha yeni sürümler için benimseme oranları oldukça düşük kaldığından, bu kusurun etkisinin azaltılabileceği anlamına gelebilir. Beşinci Geliştirici Ekosistem AnketiTemmuz 2021’de yayınlanan , geliştiricilerin yalnızca %14’ünün Java 15’i (anketin yapıldığı tarihteki en son sürüm) kullandığını buldu. En yaygın kullanılan sürüm %72 ile Java 8, onu %42 ile Java 11 takip ediyor. Java 11, uzun vadeli destek sürümüydü.

Oracle, 10 üzerinden 7,5’lik bir önem derecesi derecelendirmesi vermiş olsa da, Madden, “bir erişim yönetimi bağlamında farklı işlevler üzerindeki çok çeşitli etkiler nedeniyle” ciddiyetin 10 olması gerektiğini söyledi. Kusurun “olduğuna dair iddialar var.yılın kripto böceği.“



siber-1

Intel’in en yeni CPU’su sadece iki çekirdeğe sahip, ancak biz bunu gerçekten denemek istiyoruz
Kamu hizmeti, kullanıcılara hizmet kalitesini artırmak için yapay zekayı test ediyor
Tel Aviv Menkul Kıymetler Borsası, Tespit Edilmemiş Saldırılar Nedeniyle İhlal Riskini Azaltmak İçin CardinalOps’u Seçti
41 Transatlantik İş Koalisyonu, AB Politika Yapıcılarını Transatlantik Veri Akışını Güvenli Hale Getirecek Anlaşmayı Sonuçlandırmaya Çağırıyor
Hubble, cüce bir galakside yıldız oluşumunu ateşleyen bir kara delik bulur
ETİKETLENDİ:AnlamaecdsaGeliyoriçinişletmelerJavadakikusuru
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony, bu PS Plus boşluğundan kurtulmanıza izin verecek
Sonraki Makale Sony’nin yeni en iyi kulaklıkları: WH-1000XM5’in ilk resimleri sızdırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?