Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Çok Kritik Samba Güvenlik Açığı Ortaya Çıktı

Çok Kritik Samba Güvenlik Açığı Ortaya Çıktı
0
98

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
cok-kritik-samba-guvenlik-acigi-ortaya-cikti.jpg

Global siber güvenlik başkanı Trend Micro, Zero Day Initiative'in (ZDI)* Samba evrak paylaşımı protokolündeki kritik güvenlik açığının bulunması ve bildirilmesinde oynadığı tesirli rolün kıymetini vurgulayarak dijital dünyayı daha inançlı hale getirme konusundaki kararlılığını sürdürdü.

Samba'daki güvenlik açığın ve tesirlerinin nasıl azaltılacağı hakkında daha fazla bilgi almak için blogumuzu ve teknik takviye uyarısı sayfalarını ziyaret edebilirsiniz.

Trend Micro, Pwn2Own etkinliklerini dünya genelinde sistemli olarak gerçekleştiriyor ve iştirakçiler yaygın olarak kullanılan yazılımlarda ve sistemlerde yeni güvenlik açıkları bulmaya ve bu açıklardan yararlanmaya çalışıyor. ZDI ve Trend Micro'nun binlerce araştırmacıdan oluşan kendi global tehdit istihbarat takımı aracılığıyla müşteriler ve tüm çevrimiçi topluluk için siber güvenliği artırmaya yönelik şirket genelindeki çalışmaların bir modülü olarak düzenleniyor.

İşletmeler dijital olarak dönüşmeye, akın yüzeyleri genişlemeye ve yazılıma, bilhassa açık kaynak bileşenlerine güvenmeye devam ettikçe, bu çalışmalar giderek daha değerli hale geliyor.

CVE-2021-44142 olarak isimlendirilen kelam konusu güvenlik açığı, etkilenen kuruluşlar üzerindeki kritik potansiyel tesirleri nedeniyle CVSS puanı 9,9 oldu. Bu güvenlik açığından faydalanılması durumunda, yetersiz öbek okuma-yazma kusuru uzak saldırganların kök kullanıcı olarak rastgele kod yürütmesine imkan tanıyor.

Şimdi bu güvenlik açığından faydalanan rastgele bir siber taarruz görülmemiş olsa da, etkilenen kuruluşların siber saldırganlar kullanmaya başlamadan evvel bu yeni kritik güvenlik açığını düzeltmeleri gereken mühlet giderek kısalıyor.

Bu nedenle Trend Micro, tüm kuruluşları en kısa müddette CVE-2021-44142 için geliştirilen düzeltmeleri uygulamaya yahut en son Samba sürümüne güncellemeye çağırıyor.

* Güvenlik açığı birinci olarak Pwn2Own Austin 2021 etkinliğinde STAR Labs'dan Nguyen Hoang Thach ve Billy Jheng Bing-Jhong tarafından açıklandı. Trend Micro'nun ZDI teşebbüsünden Lucas Leong, bu düzeltmenin bir kesimi olarak Samba'ya bildirilen ek varyantlar keşfetti. Özgün sorun, tıpkı vakitte DEVCORE'dan Orange Tsai tarafından bağımsız olarak bulundu. ZDI, dünyanın en büyük satıcıdan bağımsız kusur ödül programıdır. 2005 yılından bu yana, araştırmacıları güvenlik açıklarını bulmaya ve satıcılara sorumlu bir formda açıklamaya teşvik ederek yazılımları daha inançlı hale getiriyor.




 

Similar threads

Kuruluşların en kısa sürede popüler açık kaynak yazılımında bulunan güvenlik açığına yönelik düzeltmeyi uygulamaları ya da Samba’yı en son sürümüne güncellemeleri gerekiyor. Küresel siber güvenlik lideri Trend Micro, Zero Day Initiative’in (ZDI) Samba dosya paylaşımı protokolündeki kritik...
Cevaplar
0
Görüntüleme
72
Küresel siber güvenlik pazarının lider şirketi Trend Micro Incorporated (TYO: 4704; TSE: 4704), bugün açıklanan yeni bir Omdia çalışması ile ortaya konulan güvenlik açıklarının %60,5'inin kendisine ait Sıfırıncı Gün Girişimi (ZDI) tarafından bildirildiğini duyurdu. ZDI, üst üste 13 yıldır...
Cevaplar
0
Görüntüleme
70
Trend Micro, 2020 yılında dakikada 119.000 siber tehdit tespit edildiğini ve bilhassa konuttan çalışanlara ve altyapılara yönelik siber akın baskısının arttığını açıkladı. Trend Micro’nun 2020 yılını değerlendirdiği raporda dikkat cazibeli birçok bilgi yer aldı. Rapor, kurumsal sistemlere...
Cevaplar
0
Görüntüleme
66
8 Temmuz tarihinde gerçekleştirilen lansman toplantısında Arena ve Trend Micro yöneticileri katılımcılara ürünler hakkında bilgiler paylaşırken teknoloji iletişimcisi ve akademisyen Sertaç Doğanay da Siber Güvenlik Pazarı sektörde nereye doğru gidiyor, iletişim süreçleri bu konuda nasıl...
Cevaplar
0
Görüntüleme
71
Geçen hafta araştırmacılar, yanlışlıkla PrintNightmare olarak da bilinen ve kullanıcıların kurumsal ağlara erişmesine izin veren kritik bir Windows Print Spooler güvenlik açığını ortaya çıkaran tekniğin detaylarını (PoC) yayınladı. Güvenlik açığı için düzeltme yaması yayınlanmış olsa da...
Cevaplar
0
Görüntüleme
50
858,508Konular
980,808Mesajlar
30,674Kullanıcılar
fragman4kSon üye
Üst Alt