Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Apache Log4Shell Güvenlik Açığı Nedir?

Apache Log4Shell Güvenlik Açığı Nedir?

elektronikci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,347
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69
apache-log4shell-guvenlik-acigi-nedir.jpg

Geçtiğimiz günlerde sunucu sistemlerini maksat alan Apache Log4Shell güvenlik açığına dair ayrıntılar siber güvenlik gündeminde kıymetli bir yer tuttu. Kısaca özetlemek gerekirse kelam konusu açık, sunucuların dışarıdan gelen doğrulanmamış datalara gereğinden fazla güvenmesine ve bu sayede özel hazırlanmış zararlı kodların sunuculara taşınmasına yol açıyor.  

Hususla ilgili hazırlayacağınız haberlere katkı sunabilmek açısından, Sophos Kıdemli Tehdit Araştırmacısı Sean Gallagher'in konu hakkındaki görüşlerini aşağıda sizlerle paylaşıyoruz. 

"Kripto madenciliği hariç tutarsak, şu an ortamda Log4Shell güvenlik açığından yararlanma potansiyeli olan berbat niyetli faaliyetlere dair fırtına öncesi sessizlik hakim. Siber saldırganların önümüzdeki günlerde, bilhassa finansal çıkar elde edebilmek ismine bu açığın getirdiği tüm fırsatlardan yararlanacağını düşünüyoruz.

Savunma açısından en acil önceliğiniz, sunucu altyapınızı baştan aşağı yamalayarak saldırıya uğrama riskinizi azaltmak ve açıkta kalmış, potansiyel olarak tehlikede olan sistemleri araştırmak olmalıdır. Kelam konusu güvenlik açığı her yerde olabilir.

Sistemlerin savunmasız kaldığı durumlarda çabucak bir olay cevap süreci yürütmeli, C2 geri aramaları üzere uzaktan erişime sahip Truva atlarının ortaya koyduğu belirtiler izlenmelidir. Açık sistemlerde depolanan, bilhassa ortam değişkenlerinde açığa çıkan sırların çabucak dönüşümü sağlanmalıdır. Son olarak risk altında olabilecek kritik tedarikçilerinizi de göz önünde bulundurmanız gerekir."

Sean GallagherSophos Kıdemli Tehdit Araştırmacısı  




 
858,509Konular
980,857Mesajlar
30,705Kullanıcılar
mehmethakSon üye
Üst Alt