Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Docker Motoru Kusuru Saldırganların Yetkilendirme Eklentilerini Atlatmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Docker Motoru Kusuru Saldırganların Yetkilendirme Eklentilerini Atlatmasına İzin Veriyor

GenelSiber Güvenlik

Kritik Docker Motoru Kusuru Saldırganların Yetkilendirme Eklentilerini Atlatmasına İzin Veriyor

teknomers
Son güncelleme: 25 Temmuz 2024 08:58
teknomers
Paylaş
Paylaş


25 Temmuz 2024Haber odasıKonteyner Güvenliği / Güvenlik Açığı

Docker, Docker Engine’in belirli sürümlerini etkileyen ve bir saldırganın belirli koşullar altında yetkilendirme eklentilerini (AuthZ) atlatmasına olanak tanıyabilecek kritik bir kusur konusunda uyarıyor.

Takip edildi CVE-2024-41110bypass ve ayrıcalık yükseltme güvenlik açığının CVSS puanı 10.0 olup, bu da en yüksek ciddiyeti göstermektedir.

Moby Projesi bakıcıları bir duyuruda, “Bir saldırgan, İçerik Uzunluğu 0 olarak ayarlanmış bir API isteğini kullanarak bir baypastan faydalanabilir ve bu da Docker daemon’unun gövde olmadan isteği AuthZ eklentisine iletmesine neden olabilir ve bu da isteği yanlış bir şekilde onaylayabilir” dedi.

Docker, sorunun bir gerileme olduğunu, sorunun ilk olarak 2018’de keşfedildiğini ve Ocak 2019’da Docker Engine v18.09.1’de giderildiğini, ancak sonraki sürümlere (19.03 ve sonrası) taşınmadığını söyledi.

Sorun, Nisan 2024’te tanımlandıktan sonra 23 Temmuz 2024 itibarıyla 23.0.14 ve 27.1.0 sürümlerinde çözüldü. Erişim denetimi kararları almak için AuthZ kullanıldığı varsayılarak Docker Engine’in aşağıdaki sürümleri etkilenmiştir –

“Erişim kontrol kararları almak için yetkilendirme eklentilerine güvenmeyen Docker Engine v19.03.x ve sonraki sürümlerinin kullanıcıları ve Mirantis Container Runtime’ın tüm sürümlerinin kullanıcıları savunmasız değildir,” Docker’dan Gabriela Georgieva söz konusu.

“Docker ticari ürünleri ve dahili altyapıyı kullanan ve AuthZ eklentilerine güvenmeyen kullanıcılar etkilenmez.”

Şirket, istismar olasılığının sınırlı olduğunu ve Docker API’sine erişim gerektirdiğini ve bir saldırganın ana bilgisayara yerel erişiminin zaten olması gerektiğini söylese de, 4.32.0 sürümlerine kadar Docker Desktop’ı da etkiliyor. Bir düzeltmenin yaklaşan bir sürümde (sürüm 4.33) yer alması bekleniyor.

“Varsayılan Docker Desktop yapılandırması AuthZ eklentilerini içermez,” diye belirtti Georgieva. “Ayrıcalık yükseltmesi Docker Desktop ile sınırlıdır [virtual machine]”Altta yatan ana bilgisayar değil.”

Docker, CVE-2024-41110’un gerçek hayatta istismar edildiğine dair hiçbir şey söylemese de, kullanıcıların olası tehditleri azaltmak için kurulumlarını en son sürüme uygulamaları önemlidir.

Docker, bu yılın başlarında, bir saldırganın ana dosya sistemine yetkisiz erişim elde etmesini ve konteynerden çıkmasını sağlayabilen Leaky Vessels adı verilen bir dizi açığı kapatmak için harekete geçti.

“Bulut hizmetleri popülerlik kazandıkça, bulut altyapısının entegre bir parçası haline gelen konteynerlerin kullanımı da artıyor,” Palo Alto Networks Unit 42 söz konusu geçen hafta yayınlanan bir raporda. “Konteynerler birçok avantaj sağlasa da, konteyner kaçışları gibi saldırı tekniklerine karşı da hassastırlar.”

“Aynı çekirdeği paylaşan ve genellikle ana bilgisayarın kullanıcı modundan tam olarak izole edilemeyen konteynerlar, konteyner ortamının sınırlarından kaçmaya çalışan saldırganlar tarafından kullanılan çeşitli tekniklere karşı hassastır.”



siber-2

Elden Ring Fia Quest: Fia’nın Sizi Tutmasına İzin Vermeli Misiniz, Baldachin’in Nimetini Açıkladı
Araştırmacılar, solucan deliklerinin kara deliklerle neredeyse aynı görünebileceğini öne sürüyor
BelkaCar araç paylaşımı Kazan’da hizmete girdi
Zoho ManageEngine PoC İstismarı Yakında Yayınlanacak
Apple’ın, Kullanıcıların ‘Hey’ Komutu Olmadan Sesli Asistanı Tetikleyebileceği Gelişmiş Bir Siri Deneyimi Üzerinde Çalıştığı Bildirildiğine Göre
ETİKETLENDİ:ağ güvenliğiatlatmasınabilgi Güvenliğibilgisayar GüvenliğiDockerEklentilerinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinKritikkusurumotoruNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVeriyoryazılım açığıyetkilendirme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, YouTube uygulamasında video izleyen Android kullanıcıları için resim içinde resim modunu test ediyor
Sonraki Makale Bu yüzden anahtarlı uzatma kablolarını seri bağlamamalısınız

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?