Teknoloji

Hâlâ 300 binden fazla sunucu Heartbleed tehlikesine açık

Hâlâ 300 binden fazla sunucu Heartbleed tehlikesine açık

Kritik seviyedeki Heartbleed açığının keşfinin üzerinden bir ay zaman geçtikten sonra hâlâ 300 binden fazla sunucunun bu açığa karşı savunmasız olduğu ortaya çıktı. Güvenlik araştırmacısı Robert David Graham, gerçekleştirdiği küresel internet taramasının sonucunda 1.5 milyon sunucunun hâlen OpenSSL’in açığa temel olan “hearbeat” özelliğini desteklemeye devam ettiği ve tam olarak 318 bin 239 sistemin de hâlâ bu açığa karşı hassas olduğu saptamalarını elde etti.

heartbleed-090514

Söz konusu rakam sadece doğrulanmış vakaları içeriyor. Belki de ortaklıkta spam engelleme veya sıradışı OpenSSL kurulumları nedeniyle Graham’ın gözünden kaçan daha birçok sistem vardır.

Heartbleed ile ilgili olarak ortaya atılan çözüm önerilerinin ve bu açıktan yararlanıldığı takdirde meydana gelebileceklerin dile getirildiği bir ortamda hâlâ 300 binin üstünde sunucunun savunmasız olması gerçekten problem sayılır. Neyse ki, açığın ortaya çıkışı ve çeşitli çözümlerin geliştirilmesin neticesinde Heartbleed mücadele etmesi kolay güvenlik açıkları arasında yer alıyor.

Haberleri Kaçırma!

  • Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör. Tercihli Kaynak Ekle

Google gibi büyük şirketler ve servisler sunucularını, açığın ortaya çıkışından sonra kısa süre içinde güncelledi ve güvenlik seviyesini artırdı. Ancak Graham’in araştırması daha küçük çapta ve teknik olarak ayak uydurmakta yavaş kalan şirket ve servislerin zararlara açık olduğunu gösteriyor.

Hassas bir sunucu tespit edildikten sonra, saldırgan Heartbleed’i kullanarak sunucunun gizli anahtarlarını çalabilir, alınıp gönderilen şifreleri görebilir veya bir oturumu tamamen ele geçirebilir.

İlgili  >> Errata Security

[Görsel – The Verge]

📡 Teknoblog'u takip et Teknoloji gündemini kaçırmamak için 📰 Google Haberler'e ekle, 💬 WhatsApp kanalımıza katıl, ▶ YouTube'a abone ol, 📷 Instagram'da ve 𝕏 X'te bizi takip et.

Bu fırsatlar ilginizi çekebilir

Apple iPad Air M4 13\" 128GB Wi-Fi Mavi MH5P4TU/A (Peşin fiyatına 6 taksit)
MOVA P50 Ultra Robot Süpürgede peşin fiyatına 9 taksit fırsatı
CMF by Nothing Phone 1 128 GB 8 GB (Nothing Türkiye Garantili) Siyah
Samsung Galaxy Tab S10 FE 8GB 128GB SM-X520 (Samsung Türkiye Garantili) (Peşin fiyatına 6 taksit)

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.