22 Temmuz 2023 tarihinde yayınlanan zafiyet raporuna göre; belirli koşullar altında güvenliği ihlal edilmiş ana bilgisayarlarda uzaktan rasgele komutlar çalıştırmak için potansiyel olarak yararlanılabilecek OpenSSH zafiyeti bulunmaktadır.
Rapora göre, bu güvenlik açığı uzaktaki bir saldırganın savunmasız OpenSSH'nin iletilen ssh-aracısında potansiyel olarak rasgele komutlar yürütmesine izin vermektedir.(CVE-2023-38408)
Etkilenen Sistemler
-
IoC’ler
-
Çözüm Önerileri
-
Tedbirler
OpenSSH kullanıcılarının potansiyel siber tehditlere karşı koruma sağlamak için güncelleme yaparak en son sürüme geçmeleri önerilmektedir.
CVE / CWE
CVE-2023-38408
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.