Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siyah Şapka Oturumunda BGP Yazılım Açıkları Mikroskop Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siyah Şapka Oturumunda BGP Yazılım Açıkları Mikroskop Altında

GenelSiber Güvenlik

Siyah Şapka Oturumunda BGP Yazılım Açıkları Mikroskop Altında

teknomers
Son güncelleme: 22 Temmuz 2023 03:32
teknomers
Paylaş
Paylaş



Contents
  • BGP Yazılımındaki Güvenlik Açıkları
  • BGP Yazılım Risklerini Azaltma

Siber güvenlik endüstrisine adanmış bu kadar çok insan gücü, zaman ve paraya rağmen, tüm bir güvenlik açığı sınıfının radarın altından uçabileceğine inanmak zor. Ama bir gelecek ayki Black Hat USA’da sunumForescout’tan araştırmacılar, Border Gateway Protocol (BGP) uygulamalarındaki kusurlarla ilgili olarak tam olarak bunun olduğunu iddia edecekler.

Veri paketlerinin ağlar arasında nasıl iletildiğini yöneten BGP’den daha merkezi olan çok az teknoloji vardır. Küresel Web’deki konumu, devlet düzeyindeki aktörlergüvenlik topluluğu ve üç harfli ajanslar.

Şimdiye kadar her taraftan odak noktasının çoğu protokolün kendisiydi. Bununla birlikte, Forescout araştırmacısı Daniel dos Santos, “insanlar bir konuda çok derine indiklerinde, geride bir kör nokta bırakabilirler” diye uyarıyor.

Herhangi bir protokol belirtimi gibi, BGP de protokolü yönlendiricilerde çalışabilen koda çeviren uygulamalar gerektirir. Bu yazılım, herhangi bir yazılım gibi güvenlik açıkları içerebilir. Yine de dos Santos’un işaret ettiği gibi, BGP yazılım güvenlik açıklarının büyük bir aşamada sistematik olarak analiz edildiği son sefer, yirmi yıl önce Black Hat’ta. “Yani, bu 20. yıl dönümünü, BGP’nin kullanım biçiminde işlerin nasıl değiştiğine işaret ederek kutlamak güzel.”

BGP Yazılımındaki Güvenlik Açıkları

Mayıs ayında, dos Santos ve meslektaşları şu sonuçları yayınladı: yedi BGP uygulamasına yönelik bir çalışma: açık kaynak FRRouting, BIRD ve OpenBGPD; ve tescilli MikroTik RouterOS, Juniper Junos OS, Cisco IOS ve Arista EOS. Yazılımı delikler açısından test etmek için geçersiz girdilerin kullanıldığı belirsizleştirme veya otomatik analiz kullanarak üç yeni güvenlik açığı keşfettiler.

CVE-2022-40302, CVE-2022-40318Ve CVE-2022-43681 her birine 6.5’lik “orta” CVSS puanları verildi. Üçü de, Nvidia Cumulus gibi popüler ağ çözümlerinde kullanılan uygulamalardan yalnızca birinin en son sürümü olan FRRouting ile ilgiliydi. Cumulus ise PayPal, AthenaHealth ve Qualcomm gibi kuruluşlar tarafından benimsenmiştir.

Güvenlik açıklarının merkezinde mesaj ayrıştırma vardı. Tipik olarak, bir protokolün bir kullanıcının mesajı işlemeden önce bir mesaj göndermeye yetkili olup olmadığını kontrol etmesi beklenir. FRRouting, doğrulamadan önce ayrıştırarak tersini yaptı. Bu nedenle, bir saldırgan güvenilir bir BGP eşinin IP adresini taklit edebilir veya başka bir şekilde tehlikeye atabilirse, bir hizmet reddi (DoS) saldırısı gerçekleştirebilir ve kurbanı belirsiz bir süre boyunca yanıt vermemek için hatalı biçimlendirilmiş paketler gönderebilirdi.

FRRouting o zamandan beri üç güvenlik açığını da yamaladı.

BGP Yazılım Risklerini Azaltma

Son yıllarda, BGP hakkında düşünmek zorunda olan kuruluşların profili genişledi.

Dos Santos, “Başlangıçta BGP yalnızca büyük ölçekli yönlendirme için kullanılıyordu – İnternet servis sağlayıcıları, İnternet değişim noktaları, bunun gibi şeyler” diyor. “Ancak özellikle son on yılda, veri merkezlerinin muazzam büyümesiyle birlikte BGP, yalnızca ulaşılan ölçek nedeniyle kuruluşlar tarafından kendi dahili yönlendirmelerini yapmak için de kullanılıyor.”

317.000’den fazla İnternet ana bilgisayarı BGP’yi etkinleştirdiçoğu Çin’de (yaklaşık 92.000) ve ABD’de (yaklaşık 57.000) yoğunlaştı. 2.000’in biraz altında çalıştırma FRRouting – hepsi olmasa da, mutlaka BGP etkinken – ve yalnızca yaklaşık 630 hatalı biçimlendirilmiş BGP OPEN mesajlarına yanıt veriyor.

Dos Santos, gelecekte BGP yazılım uygulamalarından doğabilecek riskleri azaltmak için kuruluşların öncelikle ağlarında çalışan cihazların ve bu cihazlarda çalışan yazılımların net bir envanterini geliştirmelerini ve ardından her zaman mümkün olan en kısa sürede yama uygulamaya odaklanmalarını önerir.

Çünkü günün sonunda, dos Santos herhangi bir güvenlik açığından, hatta üç güvenlik açığından endişe duymuyor. “Kuruluşların, gerçekten yeterince dikkat ettiklerinden çok daha geniş bir saldırı yüzeyi var” diyor. “Buna IoT, operasyonel teknoloji ve şimdi de BGP dahil ağ altyapısı dahildir.”



siber-1

FluBot Android Kötü Amaçlı Yazılım İşlemi Kesildi, Altyapı Ele Geçirildi
Intel, veri merkezleri için Xeon serisine yeni bir çip ekliyor
Helldivers 2 yaması 1.000.10 çökmeleri, bilgisayardaki siyah ekranları ve daha fazlasını düzeltir
Cyberpunk şehir kurma oyunu Dystopika, özel billboard özelliğini duyurdu
Rusya Federasyonu’nda, dört tekerlekten çekişli 234 beygir gücünde bir çapraz sedan Toyota Crown 2023 sipariş etmek zaten mümkün – bunun için ne kadar istiyorlar?
ETİKETLENDİ:AçıklarıAltındaBGPmikroskopOturumundaŞapkaSiyahYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Diablo 4, Tartışmalı Sezon 1 Güncellemesi Gibi Başka Bir Yama Almayacak “Bir Daha Hiç”
Sonraki Makale Konular düşüşte mi? Instagram’ın yeni Twitter rakibini henüz saymayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Yazılım
BenQ 4100i: Sinema Deneyimini Evinize Taşıyan Projeksiyon Cihazı!
Genel
GTA VI için Fiyat Etiketi Nihayet Belirlendi
Liste
Çin’de Kaçakçılıkla Mücadele, A100 Sunucuların Fiyatını Üç Kat Arttırdı
Donanım
Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?