Güvenlik Güncellemeleri: Saldırganlar Apache Traffic Server'ın çökmesine neden olabilir

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Apache Traffic Server'a 38 yazılım güvenlik açığı yoluyla saldırı yapılabilir. Saldırganlar, diğer şeylerin yanı sıra, DoS saldırılarını kullanarak çökmelere neden olabilir veya güvenlik mekanizmalarını atlayabilir. Şu ana kadar yazılım üreticisi devam eden herhangi bir saldırı bildirmedi. Yöneticiler onarılan sürümleri derhal yüklemelidir.

Duyurudan sonra devamını okuyun

Apache Traffic Server, bir önbelleğe alma proxy sunucusudur ve öncelikle içerik dağıtım ağlarında (CDN'ler) kullanılır. Saniyede milyonlarca sorguyu işleyecek şekilde tasarlanmıştır.

Saldırganlar bu açıklardan başarıyla yararlanırlarsa örneğin coğrafi kontrolleri (CVE-2026-22068) kullanabilirler.yüksek“) ve IP erişim kontrolleri (CVE-2026-58159 “orta“). Ayrıca, DoS saldırıları birçok yerde mümkündür. Örneğin, hazırlanmış HTTP üstbilgilerinin gönderilmesi çökmelere neden olabilir (CVE-2026-58154 “yüksek“).

Bir gönderide geliştiriciler güvenlik sorunlarını açıklıyor Apache Trafik Sunucusu 9.2.15 ve 10.1.4 çözdüler.

Apache geliştiricileri yakın zamanda FAB kimlik doğrulamasıyla Apache Airflow'taki güvenlik açıklarını giderdi.


(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir