Hizmet reddi ve uzaktan kod yürütme saldırılarında kullanılabilecek kritik akıcı bir bit güvenlik açığı, tüm büyük bulut sağlayıcılarını ve birçok teknoloji devini etkiler.
Fluent Bit, Amazon AWS, Google GCP ve Microsoft Azure dahil olmak üzere Binbaşı Kubernetes dağıtımlarına gömülü Windows, Linux ve macOS için son derece popüler bir günlük ve metrik çözümüdür.
Mart 2024'e kadar, Fluent Bit indirildi ve 13 milyar kez daha fazla konuşlandırıldı, bu da Ekim 2022'de bildirilen üç milyar indirmeden büyük bir artış.
Akıcı bit, Crowdstrike ve Trend Micro gibi siber güvenlik firmaları ve Cisco, VMware, Intel, Adobe ve Dell gibi birçok teknoloji şirketi tarafından da kullanılır.
CVE-2024-4323 olarak izlendi ve bunu keşfeden kiralık güvenlik araştırmacıları tarafından dilbilimsel oduncu olarak adlandırıldı, bu kritik bellek bozulması güvenlik açığı sürüm 2.0.7 ile tanıtıldı ve bir yığın tamponundan kaynaklandı, akıcı bitin gömülü HTTP sunucusunun eser isteklerinin parsinginde zayıflık zayıflığı .
Kimlik doğrulanmamış saldırganlar, hizmet reddi tetiklemek veya hassas bilgileri uzaktan yakalamak için güvenlik kusurundan kolayca yararlanabilse de, güvenilir bir istismar oluşturmak için doğru koşullar ve yeterli zaman verilirse uzaktan kod yürütme kazanmak için de kullanabilirler.
Tenable, "Bunun gibi yığın tampon taşmalarının sömürülebilir olduğu bilinmesine rağmen, güvenilir bir istismar yaratmak sadece zor değil, inanılmaz derecede yoğun." Dedi.
Diyerek şöyle devam etti: "Araştırmacılar, en acil ve birincil risklerin, DOS ve bilgi sızıntılarının gerçekleştirilmesi kolaylığı ile ilgili olduğuna inanıyorlar."
Tenable, güvenlik hatasını 30 Nisan'da satıcıya bildirdi ve resmi yamalar şimdi akıcı bit 3.0.4 ile gönderildi (Linux paketleri burada mevcuttur).
Tenable ayrıca 15 Mayıs'ta güvenlik açığı açıklama platformları aracılığıyla bu kritik güvenlik hatasını Microsoft, Amazon ve Google'a bildirdi.
Bu günlüğü yardımcı programını kendi altyapılarına yerleştiren müşteriler, Fuent Bit'in izleme API'sına erişimi yetkili kullanıcılar ve hizmetlerle sınırlayarak sorunu da azaltabilir.
Potansiyel saldırıları önlemek ve saldırı yüzeyini çıkarmak için kullanılmıyorsa savunmasız API uç noktasını da devre dışı bırakabilirsiniz.
GÜNCELLEME: Yamalı sürüm için bağlantı eklendi.
Ivanti, RCE, DOS saldırılarına izin veren VPN ağ geçidi güvenlik açığını düzeltir
QNAP QTS Sıfır Günündeki Paylaşım Özelliği Halka Giriyor RCE istismar
SMS saldırısına açık endüstriyel IoT cihazlarında yaygın olarak kullanılan modemler
Kritik RCE Kusuruna karşı savunmasız 50.000'den fazla Tinyproxy Sunucu
HPE Aruba Ağı Arubaos'ta dört kritik RCE kusurunu düzeltiyor
Kaynak: Bleeping Computer