Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Türkiye, Log4j Güvenlik Açıkları Sebebiyle Riskli Ülkeler İçinde Yer Alıyor

Türkiye, Log4j Güvenlik Açıkları Sebebiyle Riskli Ülkeler İçinde Yer Alıyor
0
66

dagcı

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,225
Etkileşim
3
Puan
38
Yaş
69
F-D Coin
71
Log4j-Guvenlik-Acigi.jpg

ESET, dünya genelinde Log4j sömürü girişimlerinin yapıldığı ülkelerin haritasını yayınladı. ESET Araştırma Birimi’nin verilerine göre ABD, İngiltere, Türkiye, Almanya ve Hollanda başta olmak üzere yüz binlerce Log4j istismarı girişimi engellendi.

ESET Araştırma Direktörü Roman Kováč bulgular hakkında şunları söyledi: “Tespitlerimizin hacmi, bunun yakın zamanda ortadan kalkmayacak kadar büyük ölçekli bir sorun olduğunu doğruluyor. Elbette, saldırganlar birçok istismar varyasyonunu sınıyorlar, ancak tüm istismar girişimleri mutlaka kötü amaçlı değil. Bazı girişimler bilgi güvenliği şirketleri, araştırmacılar veya penetrasyon testi yapan kişi veya kurumlar tarafından güvenlik testleri amacı ile oluşturulmaktadır ve iyi amaçlı olabilirler.”

Log4j, birçok ürün, hizmet ve Java bileşeni tarafından yaygın olarak kullanılan açık kaynaklı bir Java günlük kütüphanesidir. Kütüphanede yaşanan bu güvenlik açığı sorunu, siber güvenlik endüstrisinin ötesinde birçok kurum ve kuruluşu da etkileyecek gibi duruyor. Şu an kütüphanede bulunan açığı istismar etmek isteyen saldırganlar ile bu açığı güncellemeler ile kapatmaya çalışan siber güvenlikçiler arasında bir yarış yaşanıyor.

veri-ihlali-hack.jpg


CVE-2021-44228 olarak literatüre eklenen sorun, saldırganın etkilenen bir sunucuda istediği kodu çalıştırmasına olanak tanıyan bir uzaktan kod yürütme (RCE) güvenlik açığıdır. Saldırgan bu açık sayesinde bir şekilde yerel ağa girerse, internete açık olmayan iç sistemlere bile erişebilir. Sonuç olarak, RCE güvenlik açığı, saldırganın etkilenen sistemler üzerinde tam denetime ve hassas verilerin çalınmasına yol açabilecek rasgele kod çalıştırmak için sisteme fiziksel bir erişime ihtiyaç duymadığı anlamına gelir.

ESET, Windows sistemlerinde hem gelen hem de giden trafikte bulunabilecek bu güvenlik açığından faydalanmak isteyebilecek istismarcılar için bir tespit yayımladı. Tespit sayesinde sistemlerden yatay olarak hareket etmeye çalışan saldırganlar engelleniyor. İstismarcılar aşağıda isimlerle tespit edilip engelleniyor.
  • JAVA/Exploit.CVE-2021-44228
  • JAVA/Exploit.CVE-2021-44228.B
 

Similar threads

ESET mühendislerinin Log4Shell güvenlik açığı istismarı için algılamalar oluşturduğu 11 Aralık’tan bu yana, ESET saldırı girişimlerini kaydediyor. Bu etkinlik, boyutu ne olursa olsun, tüm ülkelerin, bu güvenlik açığının henüz düzeltilmediği sunucuları, hizmetleri ve cihazları ihlal etmeye...
Cevaplar
0
Görüntüleme
42
Log4j, birçok ürün, hizmet ve Java bileşeni tarafından yaygın olarak kullanılan açık kaynaklı bir Java günlük kütüphanesidir. Kütüphanede yaşanan bu güvenlik açığı sorunu, siber güvenlik endüstrisinin ötesinde birçok kurum ve kuruluşu da etkiliyor. Şu an kütüphanede bulunan açığı istismar etmek...
Cevaplar
0
Görüntüleme
54
Şu sıralar bilişim dünyası Log4j kütüphanesinde çıkan kod yürütme açığıyla ve sebep olduklarıyla çalkalanıyor. Zafiyetin keşfedilip yayınlanmasından hemen sonra basına yansıyan veya yansımayan birçok sistem saldırganlarca hedef alındı ve etkilendi. Peki bu zafiyet neydi ve neden bu kadar can...
Cevaplar
0
Görüntüleme
106
Kuruluşların en kısa sürede popüler açık kaynak yazılımında bulunan güvenlik açığına yönelik düzeltmeyi uygulamaları ya da Samba’yı en son sürümüne güncellemeleri gerekiyor. Küresel siber güvenlik lideri Trend Micro, Zero Day Initiative’in (ZDI) Samba dosya paylaşımı protokolündeki kritik...
Cevaplar
0
Görüntüleme
69
Önce Log4Shell, şimdi de Spring4Shell derken güvenlik dünyası bir süredir Java frameworklerindeki zafiyetlerle boğuşuyor. Medyatik anlamda Log4Shell kadar ses getirmese de en az bi’ o kadar tehlikeli olan Spring4Shell nedir, basitçe nasıl istismar edilir ve önlemek için neler yapılmalı bu...
Cevaplar
0
Görüntüleme
106
858,497Konular
982,551Mesajlar
30,288Kullanıcılar
harun.72Son üye
Üst Alt