web analytics
Cuma, Haziran 26, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Şimdi Linux için WannaCry Saldırısı Bekleniyor

Samba ağ yazılımında, saldırganların uzaktan Linux ve Unix makinelerin kontrolünü eline geçirmesine izin verebilecek 7 yaşındaki kritik bir güvenlik açığı bulundu. Samba, Windows, Linux, UNIX, IBM System 390 ve OpenVMS de dahil olmak üzere bugün bulunan işletim sistemlerinin çoğunda çalışan açık kaynaklı bir yazılımdır (SMB ağ protokolünün yeniden uygulanması).

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
26 Mayıs 2017
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Samba ağ yazılımında, saldırganların uzaktan Linux ve Unix makinelerin kontrolünü eline geçirmesine izin verebilecek 7 yaşındaki kritik bir güvenlik açığı bulundu. Samba, Windows, Linux, UNIX, IBM System 390 ve OpenVMS de dahil olmak üzere bugün bulunan işletim sistemlerinin çoğunda çalışan açık kaynaklı bir yazılımdır (SMB ağ protokolünün yeniden uygulanması).

Samba GNU / Linux veya Mac OS X gibi Windows dışındaki işletim sistemlerinin ağ paylaşım klasörlerini, dosyaları ve yazıcıları Windows işletim sistemiyle paylaşmasına izin veriyor. Yeni keşfedilen güvenlik açığı (CVE-2017-7494), 1 Mart 2010’da piyasaya sürülen Samba 3.5.0’dan bu yana gelen sürümleri etkiliyor. Samba çarşamba günü bir uyarı yayınladı.

Shodan bilgisayar arama motoruna göre, 485.000’den fazla Samba özellikli bilgisayarda 445 numaralı bağlantı noktasına olduğu ve Rapid7’deki araştırmacılara göre, 104,000’den fazla bilgisayarda Samba’nın savunmasız sürümleri çalıştırıyor; bunların 92.000’i Samba’nın desteklenmeyen sürümlerini çalıştırılıyor. Samba, Linux ve UNIX sistemlerinde uygulanan SMB protokolü olduğundan, bazı uzmanlar WannaCry fidye yazılımı tarafından kullanılan “EternalBlue’un Linux sürümü” olduğunu söylüyor.

Güvenlik açığı bulunan sistem sayısı ve bu güvenlik açığından yararlanmanın kolaylığı nedeniyle, Samba’nın açığını kullanan bir saldırı bekleniyor. Özellikle NAS (Network bazlı depolama) araçlarının bu açığa duyarlı olduğu belirtiliyor. Ancak yamalanması da son derece basit.

USOM Konuyla ilgili bir duyuru yayınladı:


    Samba; aynı isimdeki ürününün 3.5.0 sürümünden bu yana tüm sürümlerinde bulunan CVE-2017-7497 numaralı uzaktan kod çalıştırma (remote code execution) zafiyetini gidermek için güvenlik güncellemeleri yayınladı.

    Etki

    Samba ağ yazılımında uzaktan bir saldırganın etkilenen bir Linux ve Unix makinelerini kontrol altına almasına izin verebilecek 7 yaşındaki kritik uzaktan kod çalıştırma güvenlik açığı bulundu.

    Samba, Windows, Linux, UNIX, IBM System 390 ve OpenVMS de dahil olmak üzere bugün bulunan işletim sistemlerinin çoğunda çalışan açık kaynaklı bir yazılımdır (SMB ağ protokolünün yeniden uygulanması).
    Samba GNU / Linux veya Mac OS X gibi Windows dışındaki işletim sistemlerinin ağ paylaşım klasörlerini, dosyaları ve yazıcıları Windows işletim sistemiyle paylaşmasına izin verir.

    Mevcut güvenlik açıklıklarının siber saldırganlar tarafından istismar edilmesiyle zafiyet barındıran sistemlerin uzaktan kontrol altına alınması ihtimal dâhilindedir.

    Çözüm

    Ulusal Siber Olaylara Müdahale Merkezi (USOM), sistem yöneticilerine; samba.org sitesindeki güvenlik bültenlerini incelemelerini ve 4.6.4, 4.5.10 ve 4.4.14 sürümlerine güncellemelerini önermektedir.

    Kaynaklar

    https://www.samba.org/samba/security/CVE-2017-7494.html

    https://www.samba.org/samba/history/samba-4.6.4.html

    https://www.samba.org/samba/history/samba-4.5.10.html

    https://www.samba.org/samba/history/samba-4.4.14.html

Etiketler: HaberVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.