Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

CheckPoint, Milyonlarca Cihazı Etkileyen Bir RCE Güvenlik Açığı Buldu

CheckPoint, Milyonlarca Cihazı Etkileyen Bir RCE Güvenlik Açığı Buldu

bilgisayarci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,141
Etkileşim
1
Puan
38
Yaş
96
F-D Coin
63
checkpoint-logo.jpg

İsrail merkezli siber güvenlik şirketi CheckPoint, milyonlarca aygıtta kod yürütmeye imkan tanıyan bir güvenlik açığı keşfetti.

CheckPoint araştırmacılarının The Hacker News ile paylaştığı ayrıntılara göre RCE (Remote Code Execution) tipinde bulunan bu açıklar, saldırganların amaçları üzerinde rastgele bir makus hedefli yazılım yürütülmesine gerek kalmadan datalara erişmesine imkan tanıyor.

Bununla bir arada hakları düşük olarak çalışan Android uygulamalarının yetkileri de yükseltilebiliyor.

Apple tarafından 2011 yılında geliştirilen ALAC (Apple Lossless Audio Codec) isimli açık kaynaklı kayıpsız ses kodeğinden kaynaklanan ALLHACK zafiyetleri, Qualcomm ve MediaTek tarafından kullanılıyor.

ALAC’ın tescilli olarak sunulan sürümlerindeki güvenlik açıkları Apple tarafından daima yamalanırken, yonga üreticilerinin kullanmış olduğu açık kaynaklı versiyon 2011’den beri güncelleme almamış üzere gözüküyor.

CheckPoint’in yazısına göre güvenlik açıklarının ikisi MediaTek, biri ise Qualcomm yongalarını etkiliyor.
  • CVE-2021-0674 (MediaTek): ALAC kodekleri üzerinde rastgele bir kullanıcı müdahalesine gerek kalmadan bilgi ifşası
  • CVE-2021-0675 (MediaTek): ALAC kodekleri kullanılarak lokal hak yükseltme (LPE) zafiyeti
  • CVE-2021-30351 (Qualcomm): Ses çalma sırasında kusurlu doğrulama yapılmasından kaynaklanan out-of bound bellek erişimi güvenlik açığı
Bulunan bu zafiyetler 2021 yılının Aralık ayında CheckPoint tarafından yamalanması için bildirilirken, Qualcomm ve MediaTek aygıtlar için güvenlik güncellemelerini çoktan yayınladı.

Şu anlık aygıtlarını hala güncellememiş olanların yazılım güncellemelerini uygulamaları dışında açığı kapatmak için diğer bir şey yapmasına gerek yok.
 

Similar threads

Adobe tarafından yayınlanan son Eylül ayı güncellemesiyle beraber oldukça sık kullanılan 3 büyük yazılım ailesi de dahil olmak üzere 15 yazılımdaki 59 adet güvenlik açığı kapatıldı. Bu güvenlik açıklarının yaklaşık 36 kadarının oldukça kritik olduğu söylendi. Yayınlanan CVE kimliklerine göre...
Cevaplar
0
Görüntüleme
46
858,467Konular
981,167Mesajlar
29,537Kullanıcılar
emirbregaSon üye
Üst Alt