Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor

GenelSiber Güvenlik

Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor

teknomers
Son güncelleme: 6 Şubat 2022 08:18
teknomers
Paylaş
Paylaş


Samba yayınladı yazılım güncellemeleri Başarıyla kullanılırsa, uzak saldırganların etkilenen kurulumlarda en yüksek ayrıcalıklarla rasgele kod yürütmesine izin verebilecek birden çok güvenlik açığını ele almak.

Bunların başında ise CVE-2021-44142hangisi etkiler 4.13.17’den önceki tüm Samba sürümleri ve bir sınır dışı VFS modülünde yığın okuma/yazma güvenlik açığı “vfs_fruit” Apple SMB istemcileriyle uyumluluk sağlar.

Samba kullanıcıların bir ağ üzerinden dosyalara, yazıcılara ve diğer yaygın olarak paylaşılan kaynaklara erişmesine olanak tanıyan Sunucu İleti Bloğu (SMB) protokolünün popüler bir ücretsiz uygulamasıdır.

“4.13.17’den önceki tüm Samba sürümleri, uzak saldırganların VFS modülünü kullanan etkilenen Samba kurulumlarında kök olarak rastgele kod yürütmesine izin veren sınırların dışında yığın okuma yazma güvenlik açığına karşı savunmasızdır vfs_fruit ” 31 Ocak’ta yayınlanan tavsiye.

CERT Koordinasyon Merkezine göre (SERTİFİKA/CC), kusur aynı zamanda yaygın olarak kullanılan Linux dağıtımlarını da etkiler. Kırmızı şapkaSUSE Linux ve Ubuntu.

Zero Day Initiative, “Belirli kusur, bir dosya açılırken Samba sunucu arka plan programında (smbd) EA meta verilerinin ayrıştırılmasında var” söz konusu bağımsız bir yazımda. “Bir saldırgan, kök bağlamında kod yürütmek için bu güvenlik açığından yararlanabilir.”

CVSS ölçeğinde 9,9 olarak derecelendirilen güvenlik açığı, geçen yıl Microsoft Exchange Server’da yaygın olarak kullanılan kusurları ifşa eden DEVCORE’dan güvenlik araştırmacısı Orange Tsai’ye atfedildi. Ayrıca, düzeltme Samba 4.14.12 ve 4.15.5 sürümlerinde yayınlandı.

Ayrıca Samba tarafından ele alınan iki ayrı kusur vardır –

  • CVE-2021-44141 (CVSS puanı: 4.2) – Dışa aktarılan paylaşımın dışındaki dosya veya dizinlerin varlığının sembolik bağlantıları aracılığıyla bilgi sızıntısı (Samba sürüm 4.15.5’te düzeltildi)
  • CVE-2022-0336 (CVSS puanı: 3.1) – Bir hesaba yazma iznine sahip Samba AD kullanıcıları, keyfi hizmetleri taklit edebilir (Samba sürüm 4.13.17, 4.14.12 ve 4.15.4’te düzeltildi)

Samba yöneticilerinin, kusuru azaltmak ve güvenlik açığından yararlanan olası saldırıları engellemek için bu sürümlere yükseltme yapmaları veya yamayı mümkün olan en kısa sürede uygulamaları önerilir.



siber-2

Açık Kaynak Xeno RAT Truva Atı GitHub’da Güçlü Bir Tehdit Olarak Ortaya Çıkıyor
Siber Beceriler Merkezi, Tulsa’da Çeşitli, Yerel Teknik Yetenek Hattı Geliştirmek İçin Açıldı
Need for Speed ​​Sınırsız Moda İşbirlikleri Palace, Puma, Versace ve Daha Fazlasını Oyuna Getiriyor
Siber Güvenlik Kariyer Çeşitliliği Açığının Kapatılması
Acil: 5 Dolarla Başlayan DDoS Hizmet Pazarı ve Botnet Gücü
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBugbugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriİzinkeyfiKoduKökNasıl heklenirOlarakSaldırganlarınSambasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzakveri ihlaliVeriyoryazılım güvenlik açığıYeniYürütmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ay Netflix’te izlenecek tek yeni şov (bu beni yeniden abone olmaya sevk edebilir)
Sonraki Makale Devlet yeni e-pasaportunuzu nasıl güvence altına almayı planlıyor?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?