Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

GenelSiber Güvenlik

Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

teknomers
Son güncelleme: 6 Mart 2025 18:04
teknomers
Paylaş
Paylaş


06 Mart 2025Ravie LakshmananVeri Güvenliği / Yazılım Güvenliği

Elastik kritik bir güvenlik kusurunu ele almak için güvenlik güncellemeleri yayınladı. Kibana için veri görselleştirme gösterge paneli yazılımı Elasticsearch Bu, keyfi kod yürütülmesine neden olabilir.

Güvenlik açığı, CVE-2025-25012maksimum 10.0 üzerinden 9,9 CVSS skoru taşır. Prototip kirliliği olgusu olarak tanımlanmıştır.

“Kibana’daki prototip kirliliği, hazırlanmış bir dosya yüklemesi ve özellikle hazırlanmış HTTP istekleri yoluyla keyfi kod uygulamasına yol açar,” söz konusu Çarşamba günü yayınlanan bir danışmanlıkta.

Prototip Kirlilik Güvenlik Açığı bir güvenlik kusuru Bu, saldırganların bir uygulamanın JavaScript nesnelerini ve özelliklerini manipüle etmesini sağlar, bu da potansiyel olarak yetkisiz veri erişimine, ayrıcalık artışına, hizmet reddine veya uzaktan kod yürütmesine yol açar.

Güvenlik açığı, Kibana’nın tüm sürümlerini 8.15.0 ve 8.17.3 arasında etkiler. 8.17.3 sürümünde ele alınmıştır.

Bununla birlikte, 8.15.0’dan ve 8.17.1’den önce Kibana sürümlerinde, güvenlik açığı sadece izleyici rolüne sahip kullanıcılar tarafından sömürülebilir. Kibana sürümleri 8.17.1 ve 8.17.2’de, yalnızca aşağıda belirtilen tüm ayrıcalıklara sahip kullanıcılar tarafından kullanılabilir –

  • Filo-All
  • Entegrasyonlar-hepsi
  • Eylemler: Yürütme-Gelişmiş-Bağlayıcılar

Kullanıcıların potansiyel tehditlere karşı korumak için en son düzeltmeleri uygulamak için adımlar atmaları tavsiye edilir. Derhal yama bir seçenek değilse, kullanıcıların entegrasyon asistanı özellik bayrağını false (“xpack.integration_assistant.enabled: false”) olarak ayarlamaları önerilir. Kibana’nın yapılandırması (“Kibana.yml”).

Ağustos 2024’te Elastik, Kibana’da başka bir kritik prototip kirliliği kusuruna hitap etti (CVE-2024-37287CVSS puanı: 9.9) Kod yürütmeye yol açabilir. Bir ay sonra çözüldü İki şiddetli serileştirme böceği (CVE-2024-37288, CVSS Skoru: 9.9 ve CVE-2024-37285, CVSS Puanı: 9.1) Ayrıca keyfi kod yürütülmesine izin verebilir.



siber-2

Call of Duty: Vanguard Yama Notları Hatalı Kozmetikleri ve Gecikmeleri Düzeltme Dereceli Oyun Modu
Olympus Savaşı için Overwatch 2 tanrı yetenekleri ortaya çıktı
Ölü yengeç kabukları daha ucuz optik bileşenler yapmak için kullanılabilir
SK hynix, NVIDIA’nın Geleceğin Yapay Zeka GPU’ları İçin Yeni Nesil HBM3E DRAM Örnekleme İsteğinde Yer Aldı
Uygun Fiyatlı RingConn Gen 2 Air: Oura ile Rekabet Edebilecek Bir Akıllı Yüzük
ETİKETLENDİ:AcilAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDüzeltmeFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsiçinkibanaKodKritiknasıl hacklenirSağlayansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıyürütmesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oh $*! Küfür yardımcı olur … eğer acı çekiyorsanız. İşte nasıl
Sonraki Makale AT & T’nin “Next Up”, bu müşterinin deneyiminden sonra “bir sonraki aldatmaca” gibi hissediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gritt, Güneş Enerjisi Tesisleri İçin Robotlarla Büyük Bir Atılım Yaptı
Genel
Acil: Qilin Ransomware Çetesi Tarafından Kullanılan Kritik Palo Alto VPN Hatası
Siber Güvenlik
Acil: ServiceNow AI Platform’daki Açık Kötüye Kullanılıyor!
Siber Güvenlik
GPU Maliyetleri AI Veri Merkezlerinden Daha Fazlasını Anlatıyor
Liste
Ordu AI Token’larını Hızla Tüketiyor: Nedenleri ve Sonuçları
Genel
LG monitörleri bilgisayarınıza gizlice zararlı yazılım yüklüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?