Linux işletim sistemlerinde keşfedilen ve Dirty Frag adıyla bilinen devasa güvenlik açığı teknoloji dünyasını tamamen alarma geçirdi. Güvenlik uzmanı Hyunwoo Kim tarafından tespit edilen bu kritik zafiyet sistemde hiçbir yetkisi bulunmayan sıradan bir kullanıcının bile saniyeler içinde tam kök erişimine sahip olmasını sağlıyor.
Kasıtlı olarak ambargosu delinen ve yedi mayıs tarihinde beklenenden erken sızdırılan bu açık için şu an hiçbir dağıtım sağlayıcısının elinde resmi bir yama bulunmuyor.
Zafiyetin temelinde çekirdek önbelleğindeki yazma hatalarının bir araya gelmesi yatıyor. Normal şartlarda salt okunur olması gereken bellek dosyaları bu açık sayesinde doğrudan şifreleme işlemlerine maruz kalarak kalıcı olarak bozuluyor.
Zamanlama pencerelerine ihtiyaç duyan klasik saldırı türlerinin aksine Dirty Frag yüzde yüz kesin sonuç veren mantıksal bir hata olarak öne çıkıyor. İnternet üzerinde yayınlanan ve sadece tek komutla sistemi ele geçiren çalışma kanıtı tehlikenin boyutunu açıkça gözler önüne seriyor.
Resmi yamalar yayınlanana kadar geçici çözümler uygulanmalı
Ubuntu ve Red Hat gibi dev Linux dağıtımları şu an için sadece geçici savunma yöntemleri önerebiliyor. Sistem yöneticilerine zafiyet taşıyan bazı ağ modüllerini tamamen devre dışı bırakmaları şiddetle tavsiye ediliyor. Bu geçici çözümün IPsec gibi kritik ağ bağlantılarını bozabileceği uyarısı da yapılıyor.
Dokuz yıllık tüm çekirdek sürümlerini etkileyen bu sarsıcı olay siber güvenlik ekiplerinin planlarını baştan aşağı değiştirmesine neden oldu.




