Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

7-Zip Üzerinde Yüksek Riskli İkinci Bir Sıfırıncı Gün Zafiyeti Bulundu

7-Zip Üzerinde Yüksek Riskli İkinci Bir Sıfırıncı Gün Zafiyeti Bulundu
0
86

teknoloji

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,248
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
83
7-zip-temsili-gorsel.jpg

Yakın vakitte 7-Zip üzerinde hak yükseltmeye yarayan CVE-2022-29072 kodlu güvenlik zafiyetinin bulunduğunun haberini yapmıştık.

Aynı Türk siber güvenlik araştırmacısı Kağan Çapar, bu sefer de 7-Zip üzerinde “code execution” denilen yüksek riskli güvenlik zafiyetine dair bir PoC (Proof of Concept / Kavram Kanıtı) görüntüsü yayınladı. Uzun süren bir çalışma sonucu bulunan güvenlik açığı en son 7-Zip sürümü olan 21.07’yi etkilemekle birlikte, şu ana kadarki bütün Windows ve 7-Zip versiyonlarda geçerli. Türkçe olarak yayınlanan PoC’de görüldüğü kadarıyla milyonlarca 7-Zip kullanıcısı epey büyük risk altında denilebilir.



Daha evvel CheckPoint araştırmacıları tarafından bir gibisi WinRAR’da keşfedilen bu zafiyet, saldırganın oluşturduğu arşiv evrakına kurbanın tıklamasıyla sistemde makus hedefli kodun yürütülmesini sağlıyor.



Araştırmacı bir evvelki privilege escalation açığını geliştiriciyle paylaşırken, daha yüksek risk teşkil eden bu zafiyeti bildirmeden elinde tutacağını ve exploit kodunu hiçbir formda yayınlamayacağını açıkladı.

Bu zafiyetten ve tesirlerinden korunmak maksadıyla kullanıcıların 7-Zip’i kaldırmak dışında yapabileceği bir şey şu anlık bulunmuyor. Geliştiriciler durumu bir biçimde tespit edip tahlil yayınlayana kadar alternatif arşivleme yazılımlarını ve formatları kullanmanızı öneririz.
 

Similar threads

Türk siber güvenlik araştırmacısı Kağan Çapar, 7-Zip üzerinde hak yükseltmeye yarayan kritik bir güvenlik zafiyeti buldu. CVE-2022-29072 kodu atanan güvenlik zafiyeti sayesinde saldırganlar yüksek ayrıcalıklarla maksatlar üzerinde kod yürütme imkanına sahip. Çapar tarafından keşfedilen...
Cevaplar
0
Görüntüleme
111
Şu sıralar bilişim dünyası Log4j kütüphanesinde çıkan kod yürütme açığıyla ve sebep olduklarıyla çalkalanıyor. Zafiyetin keşfedilip yayınlanmasından hemen sonra basına yansıyan veya yansımayan birçok sistem saldırganlarca hedef alındı ve etkilendi. Peki bu zafiyet neydi ve neden bu kadar can...
Cevaplar
0
Görüntüleme
129
Önce Log4Shell, şimdi de Spring4Shell derken güvenlik dünyası bir süredir Java frameworklerindeki zafiyetlerle boğuşuyor. Medyatik anlamda Log4Shell kadar ses getirmese de en az bi’ o kadar tehlikeli olan Spring4Shell nedir, basitçe nasıl istismar edilir ve önlemek için neler yapılmalı bu...
Cevaplar
0
Görüntüleme
140
858,505Konular
982,727Mesajlar
33,057Kullanıcılar
yaramaz61Son üye
Üst Alt