Teknoloji

Trend Micro, Kritik Samba Güvenlik Açığının Ortaya Çıkarılmasında Büyük Rol Oynadı

Kuruluşların en kısa müddette tanınan açık kaynak yazılımında bulunan güvenlik açığına yönelik düzeltmeyi uygulamaları ya da Samba’yı en son sürümüne güncellemeleri gerekiyor.

Global siber güvenlik önderi Trend Micro, Zero Day Initiative’in (ZDI) Samba belge paylaşımı protokolündeki kritik güvenlik açığının bulunması ve bildirilmesinde oynadığı tesirli rolün ehemmiyetini vurgulayarak dijital dünyayı daha inançlı hale getirme konusundaki kararlılığını sürdürdü.

Trend Micro Türkiye Teknik Başkanı Burçin Olgaç, “Log4j güvenlik açığının çabucak gerisinden gelen bu en son güvenlik açığı, dünya genelinde birçok güvenlik grubunun çok sayıda uygulama ve açık kaynaklı yazılımda riskleri azaltmada karşılaştıkları zorlukları vurguluyor. Bu son güvenlik açığının Pwn20wn etkinliğimizde tespit edilmesi geliştiricilere sorumlu bir biçimde düzeltme yapmak ve güvenlik açıklarını bildirmek için çalışma fırsatı sağladı. Şu ana kadar bu açığı kullanan rastgele bir atağa rastlamadık” dedi.

Trend Micro, Pwn2Own etkinliklerini dünya genelinde tertipli olarak gerçekleştiriyor ve iştirakçiler yaygın olarak kullanılan yazılımlarda ve sistemlerde yeni güvenlik açıkları bulmaya ve bu açıklardan yararlanmaya çalışıyor. ZDI ve Trend Micro’nun binlerce araştırmacıdan oluşan kendi global tehdit istihbarat takımı aracılığıyla müşteriler ve tüm çevrimiçi topluluk için siber güvenliği artırmaya yönelik şirket genelindeki çalışmaların bir modülü olarak düzenleniyor.

İşletmeler dijital olarak dönüşmeye, taarruz yüzeyleri genişlemeye ve yazılıma, bilhassa açık kaynak bileşenlerine güvenmeye devam ettikçe, bu çalışmalar giderek daha kıymetli hale geliyor.

CVE-2021-44142 olarak isimlendirilen kelam konusu güvenlik açığı, etkilenen kuruluşlar üzerindeki kritik potansiyel tesirleri nedeniyle CVSS puanı 9,9 oldu. Bu güvenlik açığından faydalanılması durumunda, yetersiz öbek okuma-yazma kusuru uzak saldırganların kök kullanıcı olarak rastgele kod yürütmesine imkan tanıyor.

Şimdi bu güvenlik açığından faydalanan rastgele bir siber hücum görülmemiş olsa da, etkilenen kuruluşların siber saldırganlar kullanmaya başlamadan evvel bu yeni kritik güvenlik açığını düzeltmeleri gereken müddet giderek kısalıyor.

Bu nedenle Trend Micro, tüm kuruluşları en kısa müddette CVE-2021-44142 için geliştirilen düzeltmeleri uygulamaya yahut en son Samba sürümüne güncellemeye çağırıyor.

İlgili Makaleler

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.

Başa dön tuşu