web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Popüler DNS Yazılımlarında Güvenlik Boşlukları

Geçtiğimiz hafta Microsoft’a yapılan saldırılardan sonra, güvenlik konusundaki endişeler artmaya başladı. CERT Koordinasyon Merkezi, geçen Pazartesi günü, İnternet’in temel altyapısını oluşturan bazı yazılımlarda güvenlik boşlukları olma ihtimali bulunduğunu açıkladı.

Internet.com-Internet.com
30 Ocak 2001
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Geçtiğimiz hafta Microsoft’a yapılan saldırılardan sonra, güvenlik konusundaki endişeler artmaya başladı. CERT Koordinasyon Merkezi, geçen Pazartesi günü, İnternet’in temel altyapısını oluşturan bazı yazılımlarda güvenlik boşlukları olma ihtimali bulunduğunu açıkladı.

Internet Software Consortium tarafından geliştirilen BIND (Berkeley Internet Name Domain) DNS yazılımlarının, eski sürümlerinde bazı güvenlik boşlukları bulunduğu konusunda ayrıntılı bilgilerin bulunduğu bir rapor yayınladı. URL’leri, IP adreslerine eşleyen yazılımların eski sürümlerini kullanan kullanıcılarının, BIND 4.9.8, BIND 8.2.3 ya da BIND 9.1 sürümlerine yükselmeleri gerektiği belirtildi. Diğer yandan, BIND’ın 4.x.x sürümleri ISC tarafından, artık desteklenmemesinden dolayı kullanıcıların, ISC BIND 8.2.3 ya da BIND 9.1’e geçmeleri tavsiye edildi.

CERT’ten Shawn Hernan InternetNews Radio’ya, geçen Pazartesi günü yaptığı bir açıklamada şu an hizmet veren DNS sunucularının yüzde 80’inin üzerinde BIND yazılımının bulunduğunu belirtti. Hernan, ayrıca, İnternet üzerindeki diğer DNS sunucularına kök hizmeti veren 16 sunucunun üzerinde de, BIND yazılımın bulunduğunu ve bu yazılımların özel olarak modifiye edildiğini sözlerine ekledi.

Hernan, geçen pazartesi günü ortaya çıkan boşlukların güvenliği ciddi biçimde tehlikeye attığını belirtti ve sözlerine şöyle devam etti: “Bu boşluklar, saldırganların makineye erişim hakkı kazanmalarını sağlıyor. Bu bir isim sunucusuysa sonuç çok ciddi olabiliyor. Etkiler arasında, sitenin harici kullanıcıların erişilemez hale gelmesi ya da dahili kullanıcıların İnternet’teki site harici yerlere erişememeleri yer alıyor. Bir diğer önemli etki ise, isimler ve numaralar arasındaki eşleşmenin değiştirilmesi, yani www.cert.org yazdığınızda çok farklı bir siteye gidebiliyorsunuz. Ama siz www.cert.org’a gittiğinizi zannediyorsunuz. Daha da önemlisi e-postalar farklı bir yere yönlendirilebiliyor. Yani siz [email protected]’a e-posta atarsanız bunu saldırgan okuyabiliyor”.

Güvenlik boşlukları arasında şunlar yer alıyor:

·ISC BIND 8 TSIG (Transaction Signature) yönetim kodunda bellek aşımı (buffer owerflow). Bu güvenlik boşluğu saldırganların BIND sunucusu ile aynı haklara sahip olmalarını ve kod çalıştırabilmelerini sağlıyor. BIND’ın genellikle süper kullanıcı hesabı ile çalıştırılmasından dolayı çalıştırılan kod da süper kullanıcı haklarına sahip oluyor.

·ISC BIND 4 nslookupComplain() bellek aşımı. Bu boşluk BIND sunucusunun çalışmasını bozabiliyor ve saldırganların BIND sunucusu ile aynı haklara sahip kodları çalıştırabilmelerine neden oluyor.

·ISC BIND 4 nslookupComplain()’de giriş geçerliliği hatası. Bu boşluk saldırganların BIND sunucusu ile aynı haklara sahip kodları çalıştırabilmelerini sağlıyor.

·ISC BIND sunucularına yapılan sorgulamalarda ortam değişkenlerinin ortaya çıkması. Bu boşluğu kullanan saldırganlar program yığınlarının bilgilerini okuyabiliyorlar. Yani ortam değişkenlerinin neler olduğunu öğrenebiliyorlar. Bu boşluk ayrıca yukarıda saydığımız ikinci ve üçüncü boşluklar için exploit’ler geliştirilmesine yardımcı olabiliyor.

Yukarıda sayılan ilk üç güvenlik boşluğu PGP Security’nin COVERT Laboratuarları, sonuncu boşluk ise Claudio Musmarra tarafından keşfedilmiş.

BIND 4.9.8 ve 8.2.3 dağıtımlarını ftp://ftp.isc.org/isc/bind/src/, 9.1 sürümünü ise ftp://ftp.isc.org/isc/bind9/ adresinden indirebilirsiniz.

Hernan var olan güvenlik boşluklarına rağmen tüm sitelerin yazılımlarını güncelleyeceklerinden biraz kuşkulu.

Hernan, “Bazı nedenlerden dolayı tüm siteler yazılımlarını güncellemeyecekler. Bizi en çok endişelendiren bu. Hangi siteler yazılımları güncelleyecek, hangileri bu boşluklardan etkilenmeye devam edecek. BIND için yazılan exploit’ler çok çabuk ortaya çıkma eğilimi gösteriyor. BIND’da bulunan son güvenlik boşluğu için geliştirilen exploit sadece bir hafta içerisinde ortaya çıktı. Yani saate karşı yarışıyoruz” diyor.

BIND’da daha önceden de güvenlik boşlukları ortaya çıkmıştı. 1997 yılından bu yana CERT Koordinasyon Merkezi BIND’la ilgili 12 rapor yayınladı.

Bazı uygulama geliştiricileri BIND’da bulunan yazılım hatalarının çok önemli tasarım boşluğu olduğunu iddia ediyorlar. Örneğin BIND’a Buggy Internet Name Daemon – Hatalı İnternet İsim Cini adını takan bir geliştirici BIND’ı DNS’in Windows’u olarak tanımlıyor. Bu geliştirici kendi DNS eşleme yazılımını geliştirmiş ve geliştirdiği yazılımda güvenlik boşluğu bulacak kişilere ödül (http://cr.yp.to/djbdns/guarantee.htm) vermeyi dahi vaat ediyor. BIND’ın bazı sorunları olduğunu kabul eden Hernan hiçbir yazılımın hatasız olmayacağını belirtiyor.

Hernan, “Saldırganların favori hedeflerinden birisi BIND. Hiçbir yazılımın mükemmel olmayacağına inanıyoruz, tüm yazılımlar saldırılardan, kazalardan ve başarısızlıklardan nasibini alır. BIND’da ileride daha ciddi hatalar ortaya çıkabilir. Ama asıl önemli olan bunlara karşı zamanında önlem almak” diyor.

Etiketler: Alan Adı(Domain Name)Bilgi

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Internet.com

Internet.com

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.