Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux: Shim’deki güvenlik açığı çoğu dağıtımı saldırılara maruz bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux: Shim’deki güvenlik açığı çoğu dağıtımı saldırılara maruz bırakıyor

Genel

Linux: Shim’deki güvenlik açığı çoğu dağıtımı saldırılara maruz bırakıyor

teknomers
Son güncelleme: 12 Şubat 2024 14:11
teknomers
Paylaş
Paylaş


Contents
  • Shim’deki güvenlik açığı
  • “Şartlar altında” kullanılabilecek bir kusur
  • Kritik bir güvenlik açığı
  • Kendinizi bundan nasıl korursunuz?

Resim: Andrew Brookes/Getty Images.

Linux sistemlerini etkileyebilecek yeni bir güvenlik açığı keşfedildi. Bu sefer, bilgisayarın işletim sistemi ile donanım yazılımını önyükleme sırasında birbirine bağlayan açık kaynaklı bir önyükleyici olan Shim’de kritik bir güvenlik açığı var.

Bu güvenlik açığı düzeltilmezse, saldırgan Güvenli Önyüklemeyi atlayıp sistemin kontrolünü ele geçirebilir.

Shim’deki güvenlik açığı

İlk önce ilk şeyler: Shim sorusu Linux’un bir parçası değil. Modern PC’lerin ve sunucuların Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) güvenli önyükleme sistemi ile Linux arasında bir ağ geçididir. Teknik yönler bir yana, Linux’un başlatılması gerekiyor, dolayısıyla bu önemli bir öğedir.

Shim’in var olmasının nedeni, eski bilgisayarlardaki BIOS donanım yazılımını değiştirmeyi amaçlayan bir bilgisayar güvenlik standardı olan Güvenli Önyükleme’nin, 2012’de piyasaya sürüldüğünde çoğu Linux dağıtımında çalışmamasıydı. Güvenli Önyükleme, Windows için uyarlanmış bir güvenli anahtar veritabanı kullanıyordu ve hala kullanıyor. Linux dağıtımlarının buna erişmesinin kolay bir yolu yok. Tanınmış bir Linux geliştiricisi olan Matthew Garrett bir yama oluşturdu: Kendi veritabanına anahtar ekleyebilen bir önyükleyici olan Shim.

Bir düzine yıl ileri saralım: Microsoft Güvenlik Yanıt Merkezi’nden Bill Demirkapi bir güvenlik açığı buldu – CVE-2023-40547 – klasik bir arabellek taşması. Arabellek taşması durumunda, bir saldırgan sisteme girebilir ve potansiyel olarak kendi seçtiği kötü amaçlı yazılımı yükleyebilir.

Özellikle Shim’in kodunun savunmasız kısmı, ağdaki merkezi bir sunucudan önyükleme yapmak için HTTP kullanan sistemlerle ilgili olan kısımdır.

“Şartlar altında” kullanılabilecek bir kusur

Güvenli olmayan bir HTTP protokolü kullanan bir sunucudan asla önyükleme yapmadığınız günümüzde endişelenecek bir şey olmadığını düşünürsünüz. Ne yazık ki, açıklandığı gibi bu yanlıştır Twitter’da Bill Demirkapi : Bazı insanlar bu kusurun “sizi yalnızca HTTP önyüklemesini kullandığınızda etkilediğine” inanıyor. Eğer bu doğru olsaydı kritik bir kusur olmazdı.”

Özetle, bu güvenlik açığından yararlanılabilmesi için belirli bir dizi koşul gerekir. Saldırganın, sistemi bir HTTP kaynağından önyükleme yapması için yönlendirebilmesi gerekir; bu, sunucunun güvenliğini ihlal etmeyi veya ortadaki adam saldırısı gerçekleştirmeyi gerektirebilir.

Daha sonra, saldırganın bundan yararlanabilmesi için cihaza fiziksel erişim veya idari kontrol elde etmek gibi çeşitli engelleri aşması gerekecektir; özellikle de saldırgan zaten ağ çevresini ihlal etmişse, bu tamamen imkansız değildir.

Kritik bir güvenlik açığı

Peki durum gerçekte ne kadar ciddi? “Teorik olarak güvenlik açığı, bir saldırganın ürün yazılımının kendisini tehlikeye atmasına izin vermemelidir. Ama gerçekte ona izin verebilir ExitBootServices’ten önce kodu çalıştırmak için (donanımı hala çalıştıran ürün yazılımı ile görevi devralan işletim sistemi arasındaki geçiş). Bu, yazılıma karşı saldırı yüzeyinin çok daha büyük olduğu anlamına gelir; genel varsayım, ExitBootServices’ten önce yalnızca güvenilir kodun yürütüldüğü yönündedir. Sanırım buna hala bir önyükleme kiti diyebilirsiniz; yürütmeden önce önyükleyiciyi ve işletim sistemi çekirdeğini değiştirme yeteneğine sahiptir. Ancak tamamen kalıcı olmaz (eğer diski silerseniz kaybolur)” Matthew Garrett’ı Ars Technica’ya açıklıyor.

Orada Ulusal Güvenlik Açığı Veritabanı (NVD) sahip olmak ilk atanan Güvenlik açığı, Ortak Güvenlik Açığı Puanlama Sistemi’nde (CVSS) 9,8 puan aldı; neredeyse maksimum puan.

Kırmızı şapkaShim’i yöneten kişi daha ılımlı bir bakış açısına sahip. CVE-2023-40547 8.3 puan. Puan hâlâ yüksek ancak daha az endişe verici.

Kendinizi bundan nasıl korursunuz?

Peki neden bu istismar edilmesi zor güvenlik açığı için bu kadar yüksek bir puan? Çünkü Shim hemen hemen her Linux dağıtımında mevcut ve on yıldan fazla bir süredir var. Bu da pek çok potansiyel hedefi ortaya çıkarıyor.

Sisteminizin savunmasız kalmasını önlemek için şunları yapabilirsiniz: Shim’i tüm Linux sistemlerinize yayın. Veya hiçbir zaman bir ağdan önyükleme yapmazsanız, ağ önyükleme seçeneğini devre dışı bırakabilirsiniz.

Kaynak : ZDNet.com





genel-15

Apple, düşen bir pazarda bile kazançlarını artırmak istediği için iPhone 15 Pro veya 15 Pro’nun fiyatını mevcut nesle göre yükseltmeyi düşünüyor.
Bu yazım hatası kampanyası, Windows ve Android kullanıcılarını tehlikeye atmak için 200’den fazla alan kullanıyor
Blizzard, satın alımları durduran Diablo Immortal hatasına yanıt veriyor
Astronotlar, ISS Güç Sistemini Yükseltmek İçin Bugünkü Uzay Yürüyüşüne Hazırlanıyor
iPhone 15 Pro uygulamalı: Bilmeniz gereken her şey
ETİKETLENDİ:AçığıBırakıyorÇoğuDağıtımıgüvenlikLinuxmaruzsaldırılaraShimdeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Belaruslu Geely Coolray’in medya sistemi güncellendi
Sonraki Makale 2509 TÜBİTAK-Fransa Dışişleri Bakanlığı Bosphorus İkili İşbirliği Programı Başvuru Sonuçları Açıklandı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?