Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Sudo Açıkları, Yerel Kullanıcıların Linux’ta Root Erişimi Sağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Sudo Açıkları, Yerel Kullanıcıların Linux’ta Root Erişimi Sağlıyor.

Siber Güvenlik

Kritik Sudo Açıkları, Yerel Kullanıcıların Linux’ta Root Erişimi Sağlıyor.

teknomers
Son güncelleme: 4 Temmuz 2025 14:29
teknomers
Paylaş
Paylaş

Linux Sudo Komutunda Güvenlik Açıkları

Son günlerde, Linux ve Unix benzeri işletim sistemlerinde kullanılan Sudo komutunun güvenlik açıkları gündeme geldi. Araştırmacılar, yerel saldırganların sistemdeki root yetkilerine yükselmesine olanak tanıyan iki ciddi zafiyeti ortaya çıkardı. Bu açıklıkları anlamak, sistem yönetimi ve güvenlik açısından kritik önem taşımaktadır.

Contents
  • Linux Sudo Komutunda Güvenlik Açıkları
  • Sudo Nedir?
  • Açıklar ve Etkileri
    • CVE-2025-32462
    • CVE-2025-32463
    • Güvenlik Açıklarının Kaynağı
  • Etkilenen Sistemler
    • Gereken Önlemler
  • Kullanıcıların Yapması Gerekenler
  • Sonuç

Sudo Nedir?

Sudo, az yetkili kullanıcıların belirli komutları başka bir kullanıcı olarak çalıştırmalarına olanak tanıyan bir komut satırı aracıdır. Genelde, kullanıcıların yükseltilmiş yetkilerle işlem yapmadan, yönetici görevlerini yerine getirmesine olanak sağlar. Sudo aracının konfigürasyonu, "/etc/sudoers" dosyası aracılığıyla gerçekleştirilir ve bu dosyada hangi kullanıcıların, hangi komutları hangi makinelerde çalıştırabileceği tanımlanır.

Açıklar ve Etkileri

CVE-2025-32462

İlk güvenlik açığı, CVE-2025-32462, Sudo’nun 1.9.17p1 öncesi versiyonlarında bulunan bir zafiyettir. Bu açık, belirli bir konak (host) üzerinde çalıştırılacak komutları tanımlarken yapılan yanlış yapılandırmadan kaynaklanmaktadır. Özellikle, kullanıcıların yalnızca mevcut konaklar üzerinde değil, yanlış konaklar üzerinde de komut çalıştırmalarına olanak tanır. Bu durum, kötü niyetli kişilerin uzaktan komut çalıştırmasını kolaylaştırır.

CVE-2025-32463

İkinci açık, CVE-2025-32463, daha ciddi bir zafiyet olarak karşımıza çıkıyor. Rasgele komutların root olarak çalıştırılmasına olanak tanır. Kullanıcılar, "/etc/nsswitch.conf" dosyasını kendi kontrol ettikleri bir dizinden kullanabiliyor ve böylece zorunlu sudo kuralı olmadan root erişimi elde edebiliyor. Bu da, sistemlerde ciddi bir güvenlik tehditi oluşturuyor.

Güvenlik Açıklarının Kaynağı

Sudo’nun -h (host) seçeneği, kullanıcının yetkilerini başka bir konak için listeleme imkanı sunduğu için, bu zafiyetler kolaylıkla istismar edilebiliyor. Bu fonksiyon, Eylül 2013’te etkinleştirilmişti, ancak bugüne kadar gözden kaçtığı için sistemlerde uzun süre varlığını sürdürdü.

Etkilenen Sistemler

Bu zafiyetler, aşağıdaki işletim sistemlerini etkiliyor:

  • AlmaLinux 8 ve 9
  • Alpine Linux
  • Amazon Linux
  • Debian
  • Gentoo
  • Oracle Linux
  • Red Hat
  • SUSE
  • Ubuntu

Gereken Önlemler

Güvenlik açıklarıyla ilgili olarak, kullanıcıların Sudo’nun en güncel versiyonunu yüklemeleri önerilmektedir. 2025 yılının Nisan ayında gerekli açıklamalar yapıldıktan sonra, Sudo versiyonu 1.9.17p1 olarak güncellenmiştir. Bu güncellemeler, açığın kapatılması için hayati önem taşımaktadır.

Kullanıcıların Yapması Gerekenler

Kullanıcıların dikkat etmesi gereken en önemli husus, işletim sistemlerini ve Sudo bileşenlerini sürekli olarak güncel tutmaktır. Güncellemeleri yüklemek, bu tür zafiyetlerin önüne geçer ve sistem güvenliğini artırır. Aynı zamanda, özellikle kurumsal sistemlerde LDAP tabanlı sudoers dosyası kullanımı durumunda ek güvenlik önlemleri alınması önerilmektedir.

Sonuç

Sudo, işlevselliği ve güvenliği açısından kritik bir araçtır. Ancak, bu yeni keşfedilen zafiyetler, sistem yöneticilerinin dikkat etmesi gereken önemli unsurlar haline gelmiştir. Kullanıcıların Sudo’nun güncel versiyonlarını kullanmaları ve güvenlik önlemleri alması, bu tür riskleri minimize edecektir. Güvenlik açıklarının kapatılması ve işletim sistemlerinin düzenli olarak güncellenmesi, Siber güvenlik alanında büyük bir fark yaratacaktır.

Güncel Siber Güvenlik Haberleri – 1

Güvenlik Karmaşıklığı Nasıl Silahlandırılıyor?
JumpCloud’un 2024 1. Çeyreği KOBİ BT Trendleri Raporu, Güvenlik Kaygılarının Etkilediği Yapay Zeka İyimserliğini Ortaya Çıkarıyor
‘Midnight Blizzard’, Microsoft Hack’inden Aylar Önce HPE E-postasını İhlal Etti
Acil: Mini Shai-Hulud, Compromised Hesapla Zararlı AntV Paketleri Saldırıyor
[Template] Yönetim Sunumu için Olay Müdahalesi
ETİKETLENDİ:AçıklarıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimihacker newshacking newshow to hackinformation securityKritikKullanıcılarınLinuxtanetwork securityransomware malwareRootSağlıyorsoftware vulnerabilitySudothe hacker newsYerel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roblox’taki yumurta yerleri ve nasıl toplayacağınız hakkında bilgi.
Sonraki Makale Roblox The Hatch ödülleri: Ücretsiz UGC eşyalarını nasıl alırsınız?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI, Uber Hindistan liderini ABD dışındaki en büyük pazara atadı
Yapay Zeka
Oyun Konsollarında Beklenen Performans Gerçekleşmedi
Oyun
Gigabyte Aero X16 oyun laptopu: RTX 5060, 32GB RAM, %21 indirimli
Donanım
OpenAI Hükümet Talebiyle GPT-5.6 Dağıtımını Sınırladı
Genel
Dünya Kupası Vizesi Redleri ABD’nin Korkunç Göç Politikalarını Gözler Önüne Seriyor
Liste
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?