Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler Fastjson Kitaplığında Yüksek Önemde RCE Güvenlik Açığı Bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler Fastjson Kitaplığında Yüksek Önemde RCE Güvenlik Açığı Bildirildi

GenelSiber Güvenlik

Popüler Fastjson Kitaplığında Yüksek Önemde RCE Güvenlik Açığı Bildirildi

teknomers
Son güncelleme: 16 Haziran 2022 21:12
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, son zamanlarda yamalanan yüksek önem derecesine sahip bir güvenlik açığını ayrıntılı olarak açıkladı. Fastjson kitaplığı uzaktan kod yürütülmesini sağlamak için potansiyel olarak istismar edilebilir.

olarak izlendi CVE-2022-25845 (CVSS puanı: 8.1), sorun bir vaka ile ilgilidir güvenilmeyen verilerin seri durumdan çıkarılması “AutoType” adlı desteklenen bir özellikte. Proje sahipleri tarafından yamalı sürüm 1.2.83 23 Mayıs 2022’de yayınlandı.

“Bu güvenlik açığı, Fastjson 1.2.80 veya önceki sürümlerine dayanan ve belirli bir tanım belirtmeden JSON.parse veya JSON.parseObject API’lerine kullanıcı tarafından kontrol edilen verileri ileten tüm Java uygulamalarını etkiler. sınıf seri durumdan çıkarmak için,” JFrog’dan Uriya Yavnieli söz konusu bir yazımda.

Fastjson Java Nesnelerini kendi biçimlerine dönüştürmek için kullanılan bir Java kitaplığıdır. JSON temsil ve tersi. Ototopikusura açık olan işlev, varsayılan olarak etkinleştirilmiştir ve bir JSON girişi ayrıştırılırken daha sonra oluşturulabilecek özel bir tür belirtmek üzere tasarlanmıştır. seri durumdan çıkarılmış uygun sınıfın bir nesnesine dönüştürülür.

“Ancak, seri durumdan çıkarılmış JSON kullanıcı tarafından kontrol ediliyorsa, onu Otomatik Tip etkinken ayrıştırmak, saldırganın mevcut herhangi bir sınıfın örneğini oluşturabilmesi nedeniyle seri durumdan çıkarma güvenlik sorununa yol açabilir. sınıf yoluve yapıcısını keyfi argümanlarla besleyin,” diye açıkladı Yavnieli.

Proje sahipleri daha önce AutoType’ı devre dışı bırakan ve bir engellenen sınıflar listesi seri durumdan çıkarma kusurlarına karşı savunmak için, yeni keşfedilen güvenlik açığı, bu kısıtlamaların ikincisini uzaktan kod yürütülmesine neden.

Fastjson kullanıcılarının 1.2.83 sürümüne güncelleme yapmaları veya kullanılan izin verilenler listesi ve engelleme listesinden bağımsız olarak işlevi kapatan ve seri durumdan çıkarma saldırısının türevlerini etkin bir şekilde kapatan safeMode’u etkinleştirmeleri önerilir.

“Her ne kadar bir genel PoC istismarı var ve potansiyel etki çok yüksek (uzaktan kod yürütme) saldırı koşulları önemsiz değil (güvenilmeyen girdileri belirli savunmasız API’lere iletmek) ve en önemlisi — istismar edilecek uygun bir gadget sınıfı bulmak için hedefe özel araştırma gerekiyor,” dedi Yavnieli.



siber-2

Lada Granta fiyatına modern bir Chevrolet crossover. Chevrolet Tracker’ın Özbekistan’daki fiyatı önemli ölçüde düştü
Yeni Ryzen CPU Dizüstü Beats NVIDIA RTX 4070 grafik kartı olmadan, AMD iddiaları
Sanal Yeminler: 36 Yaşındaki Kadın, Eşsiz Dijital Birlik İçinde Yapay Zeka Destekli Kocasıyla Evleniyor
Square Enix, Batı Stüdyolarını Satış Dışı Yamyamlık Korkusundan Sattığını Söyledi
Araştırmacılar gizemli mini Neptünleri keşfetti
ETİKETLENDİ:Açığıağ güvenliğibildirildibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFastjsonfidye yazılımıgüvenlikhack haberlerihacker haberleriKitaplığındaNasıl heklenirönemdepopülerRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapchat yakında uygulama içi abonelik planını sunabilir
Sonraki Makale iPad 2022: Sonunda USB C ve daha büyük bir ekrana sahip temel model?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?