Güvenlik Güncellemesi: Wireshark ağ analiz aracındaki DoS güvenlik açıkları kapatıldı

Bakec

New member
Wireshark ile ağlardaki veri trafiğini analiz eden herkes, güvenlik nedeniyle aracı derhal güncellemelidir. Mevcut sürümde geliştiriciler toplam üç güvenlik açığını düzeltti.

Duyuru



Güvenlik yaması mevcut


Güvenlik açıklarının (CVE-2024-4853, CVE-2024-4854, CVE-2024-4855) tehdit düzeyi henüz değerlendirilmedi. Sabit Wireshark sürüm 4.2.5 hakkındaki bir gönderide bunun bir DoS güvenlik açığı olduğu belirtiliyor. Saldırganlar hazırlanmış bir dosyayı kullanarak aracın çökmesine neden olabilir. Bunun ayrıntılı olarak nasıl gerçekleşebileceği şu anda belirsizdir.

Ayrıca geliştiriciler birçok hatayı düzeltti. Diğer şeylerin yanı sıra, eliptik eğriler bağlamında SSH şifre çözmedeki hatalar düzeltildi.


(İtibaren)



Haberin Sonu
 
Üst