Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor

GenelSiber Güvenlik

Yeni Samba Bug, Uzak Saldırganların Keyfi Kodu Kök Olarak Yürütmesine İzin Veriyor

teknomers
Son güncelleme: 6 Şubat 2022 08:18
teknomers
Paylaş
Paylaş


Samba yayınladı yazılım güncellemeleri Başarıyla kullanılırsa, uzak saldırganların etkilenen kurulumlarda en yüksek ayrıcalıklarla rasgele kod yürütmesine izin verebilecek birden çok güvenlik açığını ele almak.

Bunların başında ise CVE-2021-44142hangisi etkiler 4.13.17’den önceki tüm Samba sürümleri ve bir sınır dışı VFS modülünde yığın okuma/yazma güvenlik açığı “vfs_fruit” Apple SMB istemcileriyle uyumluluk sağlar.

Samba kullanıcıların bir ağ üzerinden dosyalara, yazıcılara ve diğer yaygın olarak paylaşılan kaynaklara erişmesine olanak tanıyan Sunucu İleti Bloğu (SMB) protokolünün popüler bir ücretsiz uygulamasıdır.

“4.13.17’den önceki tüm Samba sürümleri, uzak saldırganların VFS modülünü kullanan etkilenen Samba kurulumlarında kök olarak rastgele kod yürütmesine izin veren sınırların dışında yığın okuma yazma güvenlik açığına karşı savunmasızdır vfs_fruit ” 31 Ocak’ta yayınlanan tavsiye.

CERT Koordinasyon Merkezine göre (SERTİFİKA/CC), kusur aynı zamanda yaygın olarak kullanılan Linux dağıtımlarını da etkiler. Kırmızı şapkaSUSE Linux ve Ubuntu.

Zero Day Initiative, “Belirli kusur, bir dosya açılırken Samba sunucu arka plan programında (smbd) EA meta verilerinin ayrıştırılmasında var” söz konusu bağımsız bir yazımda. “Bir saldırgan, kök bağlamında kod yürütmek için bu güvenlik açığından yararlanabilir.”

CVSS ölçeğinde 9,9 olarak derecelendirilen güvenlik açığı, geçen yıl Microsoft Exchange Server’da yaygın olarak kullanılan kusurları ifşa eden DEVCORE’dan güvenlik araştırmacısı Orange Tsai’ye atfedildi. Ayrıca, düzeltme Samba 4.14.12 ve 4.15.5 sürümlerinde yayınlandı.

Ayrıca Samba tarafından ele alınan iki ayrı kusur vardır –

  • CVE-2021-44141 (CVSS puanı: 4.2) – Dışa aktarılan paylaşımın dışındaki dosya veya dizinlerin varlığının sembolik bağlantıları aracılığıyla bilgi sızıntısı (Samba sürüm 4.15.5’te düzeltildi)
  • CVE-2022-0336 (CVSS puanı: 3.1) – Bir hesaba yazma iznine sahip Samba AD kullanıcıları, keyfi hizmetleri taklit edebilir (Samba sürüm 4.13.17, 4.14.12 ve 4.15.4’te düzeltildi)

Samba yöneticilerinin, kusuru azaltmak ve güvenlik açığından yararlanan olası saldırıları engellemek için bu sürümlere yükseltme yapmaları veya yamayı mümkün olan en kısa sürede uygulamaları önerilir.



siber-2

TechCrunch All Stage’de Konuşma Fırsatını Kaçırmayın: Son Başvuru Saat 23:59!

Dinoslar Jurassic World Dominion’un yeni fragmanında çoktan kazandı
RuTracker hizmete geri döndü – bir günden fazla bir süredir DDoS saldırısı altındaydı
Webb Uzay Teleskobu Diğer Medeniyetleri Hava Kirliliği İle Tespit Edebilir
Firefox’un yeni özelliği, verileriniz üzerinde kontrol sahibi olmanızı sağlar
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBugbugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriİzinkeyfiKoduKökNasıl heklenirOlarakSaldırganlarınSambasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzakveri ihlaliVeriyoryazılım güvenlik açığıYeniYürütmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ay Netflix’te izlenecek tek yeni şov (bu beni yeniden abone olmaya sevk edebilir)
Sonraki Makale Devlet yeni e-pasaportunuzu nasıl güvence altına almayı planlıyor?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?