Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Samba, Birden Fazla Yüksek Önem Dereceli Güvenlik Açıklarını Düzeltmek İçin Güvenlik Güncellemeleri Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Samba, Birden Fazla Yüksek Önem Dereceli Güvenlik Açıklarını Düzeltmek İçin Güvenlik Güncellemeleri Yayınladı

GenelSiber Güvenlik

Samba, Birden Fazla Yüksek Önem Dereceli Güvenlik Açıklarını Düzeltmek İçin Güvenlik Güncellemeleri Yayınladı

teknomers
Son güncelleme: 17 Aralık 2022 10:26
teknomers
Paylaş
Paylaş


17 Aralık 2022Ravie LakshmananSunucu Güvenliği / Ağ Güvenliği

Samba, başarılı bir şekilde istismar edildiğinde bir saldırganın etkilenen sistemlerin kontrolünü ele geçirmesine izin verebilecek birden çok güvenlik açığını gidermek için yazılım güncellemeleri yayınladı.

Şu şekilde izlenen yüksek önem dereceli kusurlar: CVE-2022-38023, CVE-2022-37966, CVE-2022-37967 ve CVE-2022-451414.17.4, 4.16.8 ve 4.15.13 sürümlerinde yamalı piyasaya sürülmüş 15 Aralık 2022’de.

Samba, dosya sunucusu, yazdırma ve Active Directory hizmetleri sunan Linux, Unix ve macOS işletim sistemleri için açık kaynaklı bir Windows birlikte çalışabilirlik paketidir.

Zayıflıkların her birinin kısa bir açıklaması aşağıdadır –

  • CVE-2022-38023 (CVSS puanı: 8.1) – Sunucuda zayıf RC4-HMAC Kerberos şifreleme türünün kullanılması NetLogon Güvenli Kanal
  • CVE-2022-37966 (CVSS puanı: 8.1) – Windows Kerberos RC4-HMAC’de bir ayrıcalık yükselmesi güvenlik açığı
  • CVE-2022-37967 (CVSS puanı: 7.2) – Windows Kerberos’ta bir ayrıcalık yükselmesi güvenlik açığı
  • CVE-2022-45141 (CVSS puanı: 8.1) – Samba Active Directory etki alanı denetleyicisinde Kerberos biletleri düzenlerken RC4-HMAC şifrelemesinin kullanılması (reklam DC) Heimdal’ı kullanarak

Şunu belirtmekte fayda var ki, her ikisi de CVE-2022-37966 ve CVE-2022-37967Bir rakibin yönetici ayrıcalıkları kazanmasına olanak tanıyan , ilk olarak Microsoft tarafından Kasım 2022 Salı Yaması güncellemelerinin bir parçası olarak açıklandı.

“Kimliği doğrulanmamış bir saldırgan, bir Windows AD ortamındaki güvenlik özelliklerini atlamak için RFC 4757 (Kerberos şifreleme türü RC4-HMAC-MD5) ve MS-PAC’deki (Privilege Attribute Certificate Data Structure spesifikasyonu) kriptografik protokol güvenlik açıklarından yararlanabilecek bir saldırı gerçekleştirebilir.” şirket CVE-2022-37966’yı söyledi.

Yamalar ayrıca bu hafta ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) olarak geliyor. yayınlanan Siemens ve Prosys OPC ürünlerini etkileyen çeşitli kusurlarla ilgili 41 Endüstriyel Kontrol Sistemleri (ICS) tavsiyesi.



siber-2

Yaklaşan yenileme için daha fazla harcamak istemiyorsanız, uygun fiyatlı Galaxy Tab S6 Lite’ı 150 $ indirimle edinin
Artık tıpkı Apple Haritalar’da olduğu gibi Google Haritalar’da da park yeri rezervasyonu yapabilirsiniz
Deutsche Post, 30 Kasım’dan itibaren E-Posta mektuplarını iptal ediyor
YouTube, Küresel Uygulama İçin Rus Devlet Medyasının Engelini Genişletiyor
HBO Max, izleyecek bir şey bulmanıza yardımcı olmak için bir karıştırma düğmesi ekler
ETİKETLENDİ:Açıklarınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribirdenderecelidüzeltmekFazlafidye yazılımı kötü amaçlı yazılımgüncellemelerigüvenlikhack haberlerihacker haberleriiçinNasıl heklenirönemSambasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYayınladıyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 14 Pro, 14 Pro Max’te her zaman açık ekranı nasıl özelleştirir, ona “Android efekti” verir
Sonraki Makale HTC, Hafif Meta Quest Pro Rakibine İlk Bakışını Verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Blue Origin Yeni Glenn Roketinin Patlamasının Sebebini Bulamadı
Genel
Acil: Chrome Web Store’da Takip Eden Sahte Perplexity Eklentisi!
Siber Güvenlik
Amazon, OpenAI ve Anthropic’in ardından 1 milyar dolarlık FDE kuruyor
Yapay Zeka
Taiwan, Nvidia kaçakçılığı soruşturması için Supermicro’yu bastı
Donanım
Yeni Açık Dünya Kodlarıyla Depolama Avcıları Deneyimini Geliştirin
Oyun
Libby, AI İçeriğini Süzecek mi?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?