Linux'ta kritik açık!
16 Ağustos 2009, 15:30

Linux'ta bir ayda ikinci kritik açık!

Ali Güngör
Tarihin tozlu sayfalarından ortaya çıkan kritik güvenlik açığının kapsamı sizi şaşırtacak...
Linux'ta bir ayda ikinci kritik açık!
Linux açıklarını kapatmak için çalışmalar başladı
Araştırmacılar Linux'taki güvenlik açıklarını ortaya çıkartmaya devam ediyor. Son 8 yılda geliştirilen Linux sürümlerinin büyük çoğunluğunun tamamen ele geçirilmesine izin veren bir güvenlik açığı ortaya çıktı. Linux geliştiricileri derhal kritik bir güncelleme için harekete geçti.

Ortaya çıkan program hatası kernel seviyesindeki işlemlerde yer alıyor. Örneğin Sock_sendpage işlemi dahil edilmeden bırakılırsa soruna yol açıyor. Fonksiyon işaretçisi sock_no_accept gibi ilgili bir yer tutucuya bağlanmak yerine etkinleştirilmemiş bir şekilde kalıyor. Sock_sendpage işaretçiyi her seferinde kontrol etmediği için işletim sisteminde güvenlik açığı oluşuyor.

Güvenlik araştırmacısı Julien Tinnes'in açıklaması şöyle "Kernel kodu boş değerde uyguladığı için güvenlik açığı oluşuyor. Bir saldırgan ilk sayfaya kod yerleştirerek bu kodun kernel ayrıcalıklarıyla çalıştırılmasını sağlayabiliyor." Linux'ta NULL yani boş değer yüzünden oluşan diğer güvenlik açığını, daha önceki haberimizden okuyabilirsiniz. Sonuçta bir ay içerisinde birbirine yakın iki kritik güvenlik açığı ortaya çıkmış oluyor. Araştırmacılar iki açığın bir arada kullanılabildiğini ve Mayıs 2001'den bu yana 2.4 ve 2.6 sürümlerinin tamamının etkilendiğini belirtiyorlar.

Internet’i daha hızlı gezin:
Google Chrome yüklemek için tıklayın




 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın

FORUMDA TARTIŞIN


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
Yasal Uyarı: CHIP Online üzerinde yayınlanmakta olan bu haber/makalenin tüm hakları Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.'ye aittir. Bu içeriği CHIP Online tarafından belirlenen kurallar çerçevesinde kaynak göstererek kendi online kaynaklarınızda yayımlayabilirsiniz.
Alıntı kuralları için tıklayınız...
YORUMLAR
Toplam 26 yorum
123456Sonraki
Ziyaretçi yazmış:
bazı arkadaşlar açık kodlu lafını yanlış anlıyorlar. içine birşeyler koyarım gibi laflara yalnızca gülünür. hadi istediğinizi yazın ekleyin çıkarın kime yedireceksiniz. herkez görecek. görmeyi bilmeyenlerde resmi depolardan temizi alacaklar. siz daha yaptıklarınızı kişilere nasıl yedireceksiniz onu aşamıyorsunuz. açık kod güvenlidir. kapalı kutunun içinde ne olduğunu bilemezsiniz.
25 Ağu 2009  13:40Bu yorumu beğendimBu Yorumu Beğenmedim
biriki0102 yazmış:
http://www.h-online.com/security/Linux-kernel-vulnerability-fixes--/news/114021

Evet geçmiş olsun arkadaşlar. Chip henüz haberini vermedi ancak yabancı sitelerde açığın şu anda kapatıldığı ve yeni hali ile kernelin sunulduğu belirtiliyor. Debian ve Fedora kerneli depolarına koymuşlar bile. Sanırım en kısa zamanda diğer dağıtımlarda gerekli düzenlemeleri yapacaklardır. Kritik bir açığın kapatılması için sanırım belirli bir update günü belirlemeden anında işlem yapılması açık kaynağın kalitesini gösterir. Darısı "diğerlerinin" başına :).
Saygılarımla
17 Ağu 2009  19:58Bu yorumu beğendimBu Yorumu Beğenmedim
Ziyaretçi yazmış:
"Linux aslında değişkenin NULL'u işaret etmediğinden emin oluyor."

Öncelikle bu iki güzel haberi yayınlayarak uyaran Chip Online'ı eleştirmek yerine teşekkür etmemiz gerekiyor.

Ne bilerek yapılmış bir güvenlik açığı, ne de çözümü olmayan bir sorun, ne de şok haber mantığıyla yapılmış bir karalama. Oldukça güzel ve yararlı bir bilgilendirme.

Kötü niyetli insanların bu açığı ele geçirerek kullanabiilmeleri de neredeyse imkansız. Ama yine de bu önemli güvenlik açığı düzeltilecektir.

Ben lisans satın alıp da, Windows'ları kendi bilgileri dışında ZOMBİ ordusuna katılan günahsız arkadaşlara üzülüyorum.
17 Ağu 2009  17:59Bu yorumu beğendimBu Yorumu Beğenmedim
Ziyaretçi yazmış:
hacı baba tekkesi değil demi burası :D
Bugün 00:45
sevgili dostum bankanin adini veya buyuk sirket isimi vermey gerek yok
sen kendin bie kont rol edebilrisin

nmap Os detaction yap istedigin scom.yada org yada net adresini
daha fazla soze gere kalmaz
ayrica
"amtorlerin gelistirdigi" demisin sanmam
17 Ağu 2009  16:49Bu yorumu beğendimBu Yorumu Beğenmedim
Ziyaretçi yazmış:
open source sitemlerin herzman daha iyi oldugu innancindayim ve gogle gibi sgalam bir finansman we ekip destgiyle open source sitemin cok daha yuksek kulanici sayisina ulascagini tahmin ediyorum
Linux'un kulnaici syaiisnin az oldugunu soyleyenler icin son 3 yilda cikan Linux urunlerinden ziyade daha onceki donemlerdeki Linux sitemleri her bilgisayar alan kullanamiyor ve hatta kuramiyordu bile,kulanici dostu olmadigi icin yayginlasmadi
hata su anda bile varsa kendine guvenen kursun bir NETbsd KDE arayuzlu,yada OPENbsd windows yada mac degil tak CD yi kursun
pain in the ass
partition olusturacaksin
volumeleri duzenliyeceksin
/,/swap,/dev, kendin kurcaksin, network ayarlarini yapacaksin
herseyden once birazda olsa UNIX ,C,ve C++ bilceksin
512 MBlik ram'le ubuntu aslanlar gibi performans veriyor
admalar okadar light bir Kernel yazmsik.helal olsun
saygilar
bir linux,ve bsd kulanicisiyim cokta memnunum
---------------------------------------

Ubuntu nun kerneli light değildir. Geniş donanım desteği sağlamak için geniş sürücü desteği ile birlikte gelir. Tabii bunu onu yavaş olduğu anlamına gelmez. Linux dağıtımlarında çok daha hızlıları var ama Ubuntu en azından tüm win sürümlerinden kat ve kat daha hızlıdır.
17 Ağu 2009  16:46Bu yorumu beğendimBu Yorumu Beğenmedim
123456Sonraki


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ

Smarttab STC12

BlackBerry Bold 9790

Smarttab STC12	İyi bir tablete sahip olmak için her zaman bütçenizi zorlamanız gerekmiyor .
Bugün, 10:00
BlackBerry Bold 9790Daha ince ve daha yetenekli...
25 Mayıs 2012 Cuma

Creative Sound Blaster Tactic 3D Wrath

Fritz!Fon MT-F

Creative Sound Blaster Tactic 3D WrathRahatlığa ve yüksek performansa odaklı tasarımı sayesinde işitme hassasiyetinizin sınırlarını arıyor.
24 Mayıs 2012 Perşembe
Fritz!Fon MT-FDaha etkili bir kablosuz ağ...
24 Mayıs 2012 Perşembe
CHIP ONLINE FORUM
CHIP Online Uygulamaları

 

Intel'in teknolojileri ile tanışın!

Teknolojinin bugünü, yarını ve geleceği...

 
Sizin için hazırladığımız çok özel bir mikro site ile Intel teknolojileriyle tanışmak için tıklayın.

Hemen Tıklayın


İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler

CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Cehennemden fırlayan 30 web sitesi!

Dünyanın en kötü web sitelerini sizler için seçtik! Gördüğünüzde kaçacak delik arayacaksınız!

diğer galeriler...

Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

En Çok Okunan Haberler


En Çok Okunan Makaleler


CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

CHIP Online-VideoRSS-Feed

Son Eklenen Videolar

Dijital Fotoğraf Kursu

CHIP Dergisi: Mayıs 2012


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Turhost
  • CHIP Download
  • yenibiris.com
 
Cep telefonları | Ekran kartları | Masaüstü | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar | Tablet Ev Sineması
Mp3 Player | Usb Bellekler | Video kameralar | Fotoğraf Makinesi | Taşınabilir diskler | LED & LCD Tv | Monitörler | OEM | PDA
Navigasyon | Oyun Konsolu