Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OpenSSL’deki Yeni Sonsuz Döngü Hatası Saldırganların Uzak Sunucuları Çökmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OpenSSL’deki Yeni Sonsuz Döngü Hatası Saldırganların Uzak Sunucuları Çökmesine İzin Verebilir

GenelSiber Güvenlik

OpenSSL’deki Yeni Sonsuz Döngü Hatası Saldırganların Uzak Sunucuları Çökmesine İzin Verebilir

teknomers
Son güncelleme: 17 Mart 2022 01:34
teknomers
Paylaş
Paylaş


OpenSSL’nin koruyucuları gönderilen yamalar sertifikaları ayrıştırırken bir hizmet reddi (DoS) durumuna yol açabilecek yazılım kitaplığındaki yüksek önemdeki bir güvenlik açığını çözmek için.

olarak izlendi CVE-2022-0778 (CVSS puanı: 7.5), sorun hatalı biçimlendirilmiş bir sertifikanın geçersiz açıkla ayrıştırılmasından kaynaklanıyor eliptik eğri parametreler, “sonsuz döngü” olarak adlandırılan şeyle sonuçlanır. Kusur, modüler karekökü hesaplamak için kullanılan BN_mod_sqrt() adlı bir işlevde bulunur.

OpenSSL, 15 Mart 2022’de yayınlanan bir danışma belgesinde, “Sertifika ayrıştırma, sertifika imzasının doğrulanmasından önce gerçekleştiğinden, harici olarak sağlanan bir sertifikayı ayrıştıran herhangi bir işlem bu nedenle bir hizmet reddi saldırısına tabi olabilir.” Dedi.

“Sonsuz döngüye, açık eliptik eğri parametreleri içerebildikleri için hazırlanmış özel anahtarlar ayrıştırılırken de ulaşılabilir.”

Güvenlik açığından doğal olarak yararlanıldığına dair bir kanıt bulunmamakla birlikte, TLS istemcilerinin (veya sunucularının) kötü niyetli bir sunucudan (veya istemciden) sahte bir sertifikaya erişmesi veya sertifika Yetkililer, abonelerden gelen sertifika isteklerini ayrıştırır.

Güvenlik açığı OpenSSL 1.0.2, 1.1.1 ve 3.0 sürümlerini etkiler, proje sahipleri kusuru 1.0.2zd (premium destek müşterileri için), 1.1.1n ve 3.0.2 sürümlerinin yayınlanmasıyla giderdi. OpenSSL 1.1.0, etkilense de, kullanım ömrünün sonuna ulaştığı için bir düzeltme almayacak.

24 Şubat 2022’de kusuru bildiren Google Project Zero güvenlik araştırmacısı Tavis Ormandy’dir. Düzeltme, Google’dan David Benjamin ve OpenSSL’den Tomáš Mráz tarafından geliştirildi.

CVE-2022-0778 aynı zamanda yılın başından bu yana çözülen ikinci OpenSSL güvenlik açığıdır. 28 Ocak 2022’de, bakımcılar orta şiddette bir kusuru düzeltti (CVE-2021-4160CVSS puanı: 5.9) kitaplığın MIPS32 ve MIPS64 kare alma prosedürünü etkiler.



siber-2

DevOps Güvenliğini ‘Taş Devri’nden Çıkarmak
OttoKit WordPress Eklentisi, Birden Fazla Açığın Hedef Alındığı Saldırılara Maruz Kaldı ve 100K+ Kurulum Sayısına Ulaştı
Mass Effect: The Complete Novels 4 Kitap Paketi: Vahiy, Yükseliş, İntikam, Aldatmaca
The Last of Us Part II’nin Yeni Remastered’ı PSN’de Sızıntıları
2022’de Ön Kayıt Yaptırılacak En İyi 9 Mobil Oyun
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçökmesinedöngüfidye yazılımıhack haberlerihacker haberleriHatasıİzinNasıl heklenirOpenSSLdekiSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSonsuzSunucularıUzakVerebilirveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bayan Marvel Disney+ Hotstar Çıkış Tarihi Açıklandı, Fragman MCU’nun İlk Müslüman Süper Kahramanını Tanıttı
Sonraki Makale Tesla, Şanghay fabrikasındaki üretimi iki gün süreyle askıya aldı: Rapor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?