Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Sudo Açıkları, Yerel Kullanıcıların Linux’ta Root Erişimi Sağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Sudo Açıkları, Yerel Kullanıcıların Linux’ta Root Erişimi Sağlıyor.

Siber Güvenlik

Kritik Sudo Açıkları, Yerel Kullanıcıların Linux’ta Root Erişimi Sağlıyor.

teknomers
Son güncelleme: 4 Temmuz 2025 14:29
teknomers
Paylaş
Paylaş

Linux Sudo Komutunda Güvenlik Açıkları

Son günlerde, Linux ve Unix benzeri işletim sistemlerinde kullanılan Sudo komutunun güvenlik açıkları gündeme geldi. Araştırmacılar, yerel saldırganların sistemdeki root yetkilerine yükselmesine olanak tanıyan iki ciddi zafiyeti ortaya çıkardı. Bu açıklıkları anlamak, sistem yönetimi ve güvenlik açısından kritik önem taşımaktadır.

Contents
  • Linux Sudo Komutunda Güvenlik Açıkları
  • Sudo Nedir?
  • Açıklar ve Etkileri
    • CVE-2025-32462
    • CVE-2025-32463
    • Güvenlik Açıklarının Kaynağı
  • Etkilenen Sistemler
    • Gereken Önlemler
  • Kullanıcıların Yapması Gerekenler
  • Sonuç

Sudo Nedir?

Sudo, az yetkili kullanıcıların belirli komutları başka bir kullanıcı olarak çalıştırmalarına olanak tanıyan bir komut satırı aracıdır. Genelde, kullanıcıların yükseltilmiş yetkilerle işlem yapmadan, yönetici görevlerini yerine getirmesine olanak sağlar. Sudo aracının konfigürasyonu, "/etc/sudoers" dosyası aracılığıyla gerçekleştirilir ve bu dosyada hangi kullanıcıların, hangi komutları hangi makinelerde çalıştırabileceği tanımlanır.

Açıklar ve Etkileri

CVE-2025-32462

İlk güvenlik açığı, CVE-2025-32462, Sudo’nun 1.9.17p1 öncesi versiyonlarında bulunan bir zafiyettir. Bu açık, belirli bir konak (host) üzerinde çalıştırılacak komutları tanımlarken yapılan yanlış yapılandırmadan kaynaklanmaktadır. Özellikle, kullanıcıların yalnızca mevcut konaklar üzerinde değil, yanlış konaklar üzerinde de komut çalıştırmalarına olanak tanır. Bu durum, kötü niyetli kişilerin uzaktan komut çalıştırmasını kolaylaştırır.

CVE-2025-32463

İkinci açık, CVE-2025-32463, daha ciddi bir zafiyet olarak karşımıza çıkıyor. Rasgele komutların root olarak çalıştırılmasına olanak tanır. Kullanıcılar, "/etc/nsswitch.conf" dosyasını kendi kontrol ettikleri bir dizinden kullanabiliyor ve böylece zorunlu sudo kuralı olmadan root erişimi elde edebiliyor. Bu da, sistemlerde ciddi bir güvenlik tehditi oluşturuyor.

Güvenlik Açıklarının Kaynağı

Sudo’nun -h (host) seçeneği, kullanıcının yetkilerini başka bir konak için listeleme imkanı sunduğu için, bu zafiyetler kolaylıkla istismar edilebiliyor. Bu fonksiyon, Eylül 2013’te etkinleştirilmişti, ancak bugüne kadar gözden kaçtığı için sistemlerde uzun süre varlığını sürdürdü.

Etkilenen Sistemler

Bu zafiyetler, aşağıdaki işletim sistemlerini etkiliyor:

  • AlmaLinux 8 ve 9
  • Alpine Linux
  • Amazon Linux
  • Debian
  • Gentoo
  • Oracle Linux
  • Red Hat
  • SUSE
  • Ubuntu

Gereken Önlemler

Güvenlik açıklarıyla ilgili olarak, kullanıcıların Sudo’nun en güncel versiyonunu yüklemeleri önerilmektedir. 2025 yılının Nisan ayında gerekli açıklamalar yapıldıktan sonra, Sudo versiyonu 1.9.17p1 olarak güncellenmiştir. Bu güncellemeler, açığın kapatılması için hayati önem taşımaktadır.

Kullanıcıların Yapması Gerekenler

Kullanıcıların dikkat etmesi gereken en önemli husus, işletim sistemlerini ve Sudo bileşenlerini sürekli olarak güncel tutmaktır. Güncellemeleri yüklemek, bu tür zafiyetlerin önüne geçer ve sistem güvenliğini artırır. Aynı zamanda, özellikle kurumsal sistemlerde LDAP tabanlı sudoers dosyası kullanımı durumunda ek güvenlik önlemleri alınması önerilmektedir.

Sonuç

Sudo, işlevselliği ve güvenliği açısından kritik bir araçtır. Ancak, bu yeni keşfedilen zafiyetler, sistem yöneticilerinin dikkat etmesi gereken önemli unsurlar haline gelmiştir. Kullanıcıların Sudo’nun güncel versiyonlarını kullanmaları ve güvenlik önlemleri alması, bu tür riskleri minimize edecektir. Güvenlik açıklarının kapatılması ve işletim sistemlerinin düzenli olarak güncellenmesi, Siber güvenlik alanında büyük bir fark yaratacaktır.

Güncel Siber Güvenlik Haberleri – 1

Windows SmartScreen Kusurundan Yararlanan Yeni Mispadu Bankacılık Truva Atı
Milyonlarca Cihaz ‘PKFail’ Güvenli Önyükleme Baypas Sorununa Karşı Savunmasız
Geçiş Yapmadan Önce UEM’nin Gerçek Maliyetini Anlayın
Bu inanılmaz Galaxy Tab S9 Ultra takas fırsatı, resmi mağazada 1.050 dolara kadar tasarruf etmenizi sağlıyor
DaVita, fidye yazılımcılarının 2.7 milyon kişinin verilerini çaldığını açıkladı.
ETİKETLENDİ:AçıklarıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimihacker newshacking newshow to hackinformation securityKritikKullanıcılarınLinuxtanetwork securityransomware malwareRootSağlıyorsoftware vulnerabilitySudothe hacker newsYerel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roblox’taki yumurta yerleri ve nasıl toplayacağınız hakkında bilgi.
Sonraki Makale Roblox The Hatch ödülleri: Ücretsiz UGC eşyalarını nasıl alırsınız?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?