Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni UnRAR Güvenlik Açığı Saldırganların Zimbra Web Posta Sunucularını Hack Etmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni UnRAR Güvenlik Açığı Saldırganların Zimbra Web Posta Sunucularını Hack Etmesine İzin Verebilir

GenelSiber Güvenlik

Yeni UnRAR Güvenlik Açığı Saldırganların Zimbra Web Posta Sunucularını Hack Etmesine İzin Verebilir

teknomers
Son güncelleme: 30 Haziran 2022 01:36
teknomers
Paylaş
Paylaş


RARlab’ın UnRAR yardımcı programında, başarıyla kullanılırsa, uzaktaki bir saldırganın ikili sisteme dayanan bir sistemde rastgele kod yürütmesine izin verebilecek yeni bir güvenlik açığı açıklandı.

CVE-2022-30333 tanımlayıcısına atanan kusur, UnRAR’ın Unix sürümlerinde, kötü amaçlarla oluşturulmuş bir RAR arşivi çıkarıldığında tetiklenebilen bir yol geçişi güvenlik açığıyla ilgilidir.

4 Mayıs 2022’deki sorumlu açıklamanın ardından, eksiklik, RarLab tarafından aşağıdakilerin bir parçası olarak ele alındı: sürüm 6.12 6 Mayıs’ta yayınlandı. Windows ve Android işletim sistemleri için olanlar da dahil olmak üzere, yazılımın diğer sürümleri etkilenmez.

SonarSource araştırmacısı Simon Scannell, “Bir uygulama veya kurban kullanıcı güvenilmeyen bir arşivi çıkardığında, saldırgan hedef çıkarma dizininin dışında dosyalar oluşturabilir” söz konusu Salı raporunda. “Bilinen bir yere yazabiliyorlarsa, sistem üzerinde keyfi komutların yürütülmesine yol açacak şekilde onu kullanmaları muhtemeldir.”

UnRAR’ın yamasız bir sürümünü kullanarak güvenilmeyen arşivleri çıkaran tüm yazılımların bu kusurdan etkileneceğini belirtmekte fayda var.

Bu aynı zamanda, güvenlik açığının güvenlik açığı bulunan bir örnekte önceden doğrulanmış uzaktan kod yürütülmesine yol açabileceği ve saldırganın bir e-posta sunucusuna tam erişim ve hatta kuruluşun ağındaki diğer dahili kaynaklara erişmek veya bunların üzerine yazmak için onu kötüye kullandığı Zimbra işbirliği paketini de içerir.

Güvenlik açığı, özünde, bir sembolik bağlantı bir RAR arşivinin, mevcut kontrolleri atlamak ve ayıklamak için hem eğik hem de ters eğik çizgilerin (örneğin, “……tmp/shell”) bir karışımı olan bir sembolik bağlantı içerecek şekilde oluşturulduğu saldırı beklenen dizinin dışında.

Daha spesifik olarak, zayıflık, ters eğik çizgileri (”) eğik çizgiye (“https://thehackernews.com/”) dönüştürmek için tasarlanmış bir işlevle ilgilidir, böylece Windows’ta oluşturulan bir RAR arşivi bir Unix’te ayıklanabilir. sistem, yukarıda belirtilen sembolik bağlantıyı etkin bir şekilde “../../../tmp/shell.” olarak değiştirir.

Saldırgan, bu davranıştan yararlanarak, Zimbra’nın web dizininde bir JSP kabuğu oluşturmak ve kötü amaçlı komutlar yürütmek dahil olmak üzere, hedef dosya sisteminin herhangi bir yerine rastgele dosyalar yazabilir.

Scannell, “Bu saldırı için tek gereklilik, sunucuda UnRAR’ın kurulu olmasıdır; bu, RAR arşivi virüs taraması ve spam denetimi için gerekli olduğu için beklendiği gibi” dedi.



siber-2

Metaverse Sonunda: Sanal Dünyada Komedi Kulübü Deneyimi
Sadece bir kişi RTX 4060’ın satışa çıkmasını ve GTX 1060’tan yükseltmesini bekliyordu. Popüler Japon mağazası Despara Akihabara bir kez daha kuyruksuz kaldı.
Stellar Blade Ön Sipariş Bonuslarını Kazanmak İçin Son Şans
Pokemon Go Genesect Raid Guide: En İyi Sayaçlar, Zayıf Yönler, Baskın Saatleri ve Daha Fazla İpucu
Apple AR Kulaklığın Güncellenmiş Sevkiyat Tahminleri, Şirketin İddialı Ürününün Bu Yıl Beş Kat Daha Az Satabileceğini Gösteriyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietmesinefidye yazılımıgüvenlikHackhack haberlerihacker haberleriİzinNasıl heklenirpostaSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıUnRARVerebilirveri ihlaliwebyazılım güvenlik açığıYeniZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kuzey Kore’nin silah programı da kripto kaybedenler arasında
Sonraki Makale Google Kamera uygulaması, Pixel 7 selfie snapper’daki değişikliği sızdırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?