Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

GenelSiber Güvenlik

Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

teknomers
Son güncelleme: 6 Mart 2025 18:04
teknomers
Paylaş
Paylaş


06 Mart 2025Ravie LakshmananVeri Güvenliği / Yazılım Güvenliği

Elastik kritik bir güvenlik kusurunu ele almak için güvenlik güncellemeleri yayınladı. Kibana için veri görselleştirme gösterge paneli yazılımı Elasticsearch Bu, keyfi kod yürütülmesine neden olabilir.

Güvenlik açığı, CVE-2025-25012maksimum 10.0 üzerinden 9,9 CVSS skoru taşır. Prototip kirliliği olgusu olarak tanımlanmıştır.

“Kibana’daki prototip kirliliği, hazırlanmış bir dosya yüklemesi ve özellikle hazırlanmış HTTP istekleri yoluyla keyfi kod uygulamasına yol açar,” söz konusu Çarşamba günü yayınlanan bir danışmanlıkta.

Prototip Kirlilik Güvenlik Açığı bir güvenlik kusuru Bu, saldırganların bir uygulamanın JavaScript nesnelerini ve özelliklerini manipüle etmesini sağlar, bu da potansiyel olarak yetkisiz veri erişimine, ayrıcalık artışına, hizmet reddine veya uzaktan kod yürütmesine yol açar.

Güvenlik açığı, Kibana’nın tüm sürümlerini 8.15.0 ve 8.17.3 arasında etkiler. 8.17.3 sürümünde ele alınmıştır.

Bununla birlikte, 8.15.0’dan ve 8.17.1’den önce Kibana sürümlerinde, güvenlik açığı sadece izleyici rolüne sahip kullanıcılar tarafından sömürülebilir. Kibana sürümleri 8.17.1 ve 8.17.2’de, yalnızca aşağıda belirtilen tüm ayrıcalıklara sahip kullanıcılar tarafından kullanılabilir –

  • Filo-All
  • Entegrasyonlar-hepsi
  • Eylemler: Yürütme-Gelişmiş-Bağlayıcılar

Kullanıcıların potansiyel tehditlere karşı korumak için en son düzeltmeleri uygulamak için adımlar atmaları tavsiye edilir. Derhal yama bir seçenek değilse, kullanıcıların entegrasyon asistanı özellik bayrağını false (“xpack.integration_assistant.enabled: false”) olarak ayarlamaları önerilir. Kibana’nın yapılandırması (“Kibana.yml”).

Ağustos 2024’te Elastik, Kibana’da başka bir kritik prototip kirliliği kusuruna hitap etti (CVE-2024-37287CVSS puanı: 9.9) Kod yürütmeye yol açabilir. Bir ay sonra çözüldü İki şiddetli serileştirme böceği (CVE-2024-37288, CVSS Skoru: 9.9 ve CVE-2024-37285, CVSS Puanı: 9.1) Ayrıca keyfi kod yürütülmesine izin verebilir.



siber-2

Evil Dead: The Game New Survivor Açıklandı, “Ruby” 2 Şubat’ta Çıkacak
Shueisha, Shojo ve Josei Manga için Rimacomi+’ı Piyasaya Sürüyor
Windows 7 kullanıcıları nihayet gemiyi terk ediyor – ancak Windows 11 için değil
Google, Kullanıcıların Yeni Arama Üretken Deneyimini Denemesine İzin Vererek Test İçin Üretken Yapay Zeka Aramasını Açıyor
300 $ İNDİRİMLİ PNY 4TB XLR8 NVMe Gen 4 SSD’yi HEMEN ŞİMDİ alın!
ETİKETLENDİ:AcilAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDüzeltmeFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsiçinkibanaKodKritiknasıl hacklenirSağlayansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıyürütmesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oh $*! Küfür yardımcı olur … eğer acı çekiyorsanız. İşte nasıl
Sonraki Makale AT & T’nin “Next Up”, bu müşterinin deneyiminden sonra “bir sonraki aldatmaca” gibi hissediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?