enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,2796
EURO
34,7558
ALTIN
2.397,94
BIST
10.276,88
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
22°C
İstanbul
22°C
Açık
Salı Açık
25°C
Çarşamba Az Bulutlu
19°C
Perşembe Çok Bulutlu
17°C
Cuma Hafif Yağmurlu
17°C

Trend Micro, kritik Samba güvenlik açığının ortaya çıkarılmasında büyük rol oynadı

Kuruluşların en kısa müddette tanınan açık kaynak yazılımında bulunan güvenlik açığına yönelik düzeltmeyi uygulamaları ya da Samba’yı en son …

Trend Micro, kritik Samba güvenlik açığının ortaya çıkarılmasında büyük rol oynadı
A+
A-

Kuruluşların en kısa müddette tanınan açık kaynak yazılımında bulunan güvenlik açığına yönelik düzeltmeyi uygulamaları ya da Samba’yı en son sürümüne güncellemeleri gerekiyor.

Global siber güvenlik başkanı Trend Micro, Zero Day Initiative’in (ZDI)* Samba evrak paylaşımı protokolündeki kritik güvenlik açığının bulunması ve bildirilmesinde oynadığı tesirli rolün kıymetini vurgulayarak dijital dünyayı daha inançlı hale getirme konusundaki kararlılığını sürdürdü.

Samba’daki güvenlik açığın ve tesirlerinin nasıl azaltılacağı hakkında daha fazla bilgi almak için blogumuzu ve teknik takviye uyarısı sayfalarını ziyaret edebilirsiniz.

Trend Micro Türkiye Teknik Başkanı Burçin Olgaç, “Log4j güvenlik açığının çabucak gerisinden gelen bu en son güvenlik açığı, dünya genelinde birçok güvenlik takımının çok sayıda uygulama ve açık kaynaklı yazılımda riskleri azaltmada karşılaştıkları zorlukları vurguluyor. Bu son güvenlik açığının Pwn20wn etkinliğimizde tespit edilmesi geliştiricilere sorumlu bir şekilde düzeltme yapmak ve güvenlik açıklarını bildirmek için çalışma fırsatı sağladı. Şu ana kadar bu açığı kullanan rastgele bir taarruza rastlamadık” dedi.

Trend Micro, Pwn2Own etkinliklerini dünya genelinde nizamlı olarak gerçekleştiriyor ve iştirakçiler yaygın olarak kullanılan yazılımlarda ve sistemlerde yeni güvenlik açıkları bulmaya ve bu açıklardan yararlanmaya çalışıyor. ZDI ve Trend Micro’nun binlerce araştırmacıdan oluşan kendi global tehdit istihbarat takımı aracılığıyla müşteriler ve tüm çevrimiçi topluluk için siber güvenliği artırmaya yönelik şirket genelindeki çalışmaların bir modülü olarak düzenleniyor.

İşletmeler dijital olarak dönüşmeye, akın yüzeyleri genişlemeye ve yazılıma, bilhassa açık kaynak bileşenlerine güvenmeye devam ettikçe, bu çalışmalar giderek daha değerli hale geliyor.

CVE-2021-44142 olarak isimlendirilen kelam konusu güvenlik açığı, etkilenen kuruluşlar üzerindeki kritik potansiyel tesirleri nedeniyle CVSS puanı 9,9 oldu. Bu güvenlik açığından faydalanılması durumunda, yetersiz öbek okuma-yazma yanılgısı uzak saldırganların kök kullanıcı olarak rastgele kod yürütmesine imkan tanıyor.

Şimdi bu güvenlik açığından faydalanan rastgele bir siber taarruz görülmemiş olsa da, etkilenen kuruluşların siber saldırganlar kullanmaya başlamadan evvel bu yeni kritik güvenlik açığını düzeltmeleri gereken mühlet giderek kısalıyor.

Bu nedenle Trend Micro, tüm kuruluşları en kısa müddette CVE-2021-44142 için geliştirilen düzeltmeleri uygulamaya yahut en son Samba sürümüne güncellemeye çağırıyor.

* Güvenlik açığı birinci olarak Pwn2Own Austin 2021 etkinliğinde STAR Labs’dan Nguyen Hoang Thach ve Billy Jheng Bing-Jhong tarafından açıklandı. Trend Micro’nun ZDI teşebbüsünden Lucas Leong, bu düzeltmenin bir kesimi olarak Samba’ya bildirilen ek varyantlar keşfetti. Orjinal sorun, birebir vakitte DEVCORE’dan Orange Tsai tarafından bağımsız olarak bulundu. ZDI, dünyanın en büyük satıcıdan bağımsız kusur ödül programıdır. 2005 yılından bu yana, araştırmacıları güvenlik açıklarını bulmaya ve satıcılara sorumlu bir şekilde açıklamaya teşvik ederek yazılımları daha inançlı hale getiriyor.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.