İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
Google’ı Sarsan Linux Güvenlik Açığı: Sanal Makinelerden Ana Sisteme Kaçış — Hexcore
Google’ı Sarsan Linux Güvenlik Açığı: Sanal Makinelerden Ana Sisteme Kaçış
Yazılım & Uygulama

Google’ı Sarsan Linux Güvenlik Açığı: Sanal Makinelerden Ana Sisteme Kaçış

Sanal makinelerden ana sunuculara erişim sağlayabilen yeni bir Linux çekirdeği güvenlik açığı keşfedildi.

Yazar

YAZAR

Hexcore

9 Temmuz 2026
3 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
3 dk
9 Temmuz 2026
Veri Ağına Aktar

Güçlü çekirdek altyapılarıyla tanınan açık kaynak işletim sistemlerinden Linux, bu hafta keşfedilen iki kritik güvenlik açığından biri nedeniyle siber dünyada gündeme oturdu. Bu kusurlardan biri, yetkisiz sanal makinelerin (VM) ana sunucu sisteme tamamen hakim olmasını sağlayan ve bulut platformları dahil büyük veri merkezlerini tehdit eden bir zafiyeti içeriyor.

Vurgu noktası ise Linux çekirdeğinin birçok dağıtımına entegre edilmiş temel bileşenlerden biri olan KVM'de (Kernel-based Virtual Machine) bulunuyor. Bu kritik zafiyet CVE-2026-53359 takip numarasıyla kayıt altına alındı ve sanal ortamda çalışan misafir makinelerin (guest VM), kendilerine ayrılmış güvenli kabuktan dışarı kaçarak ana işletim sisteminin tamamını ele geçirmesine olanak tanıyor.

Hemen 'Januscape' adını alan bu güvenlik açığı, hem Intel hem de AMD işlemciler üzerinde KVM çalışırken geçerli oluyor. Saldırganın hedefi, misafir sanal makinenin kendisi değil; ana sistem kaynaklarını yöneten ve adres çevirisini yapan bölge olan KVM’nin 'misafir tarafındaki' hatalar haline odaklanıyor.

Yıl 16 yıl boyunca Linux çekirdeği içinde fark edilmeden var olan bu zafiyet, bulut altyapıları için ciddi bir tehdit oluşturuyor. Bulut sistemlerinde tek kullanıcının izole edilmesi gereken sanal örnekleri ve diğer kullanıcıların ortamları gibi kritik yapılar söz konusu olduğunda, saldırı potansiyeli çok yüksek düzeylere ulaşıyor.

Saldırı Nasıl Gerçekleşiyor?

Hata, temelde bir kullanım sonrası serbest bırakma (use-after-free) zafiyetine dayanıyor. Bu tür zafiyetler genellikle bellek bütünlüğünde bozulmalara yol açan ve saldırganın sisteme kötü amaçlı kod enjekte etmesini sağlayan teknik hatalardır.

Wurgün araştırmacı Hyunwoo Kim, bu keşfi açıklarken durumu şu şekilde özetledi: "Saldırı için misafir tarafa ait eylemler yeterli olmaktadır. Bu durum, saldırganın sanal makinesini çalıştıran ana sisteme zarar vermesini sağlar."

Kapsam ve Risk Değerlendirmesi

Hata, özellikle adres çevirisini yöneten 'gölge MMU emülasyonu' gibi bir süreçte barınıyor. Bu mekanizma esas olarak ana sistem bellek adreslerini sanal makine belleğine dönüştüren hayati bir görev üstleniyor.

Tüm bu zafiyetin tehlikesi, yalnızca bulut üzerindeki tek kiralanmış bir örnekten yola çıkarak bile çok büyük olabilir. Kim tarafından paylaşılan açıklamalara göre, saldırgan sadece küçük bir sanal makine kiralayarak ana çekirdeği dahi panikletip aynı fiziksel cihaza bağlı tüm diğer kullanıcıların sistemlerini kapatabilir (DoS). Dahası, eğer tam kaçış sağlanırsa, saldırganana sistemi ele geçirerek üzerindeki diğer tüm kiracı sanal makineleri de kontrol altına alabilir.

Gelecek Perspektifi

Yapılan araştırmalar doğrultusunda, zafiyetin ana sisteme ulaşmasını sağlayan bir kavram kanıtının (proof-of-concept) paylaşıldığı öğrenildi. Bu testler aracılığıyla misafir sanal makineden yola çıkılarak doğrudan ana işletim sistemi üzerinde çökmelere neden olmak mümkün hale geliyor.

Wurgün Kim, tam bir kaçış senaryosunun uzun vadede karmaşık ve çok daha zor olduğunu belirtiyor; bu nedenle çalışan, tam erişimi sağlayan bir sömürü kodunu paylaşmayı çok uzak bir geleceğe ertelemiş oluyor. Ancak KVM altyapısının kritik önemi göz önüne alındığında, geliştiricilerin bu zafiyetin yamalanması sürecini hızlandırması gerekiyor.

SIRADAKİ HABER·Yazılım & Uygulama

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

Instagram Edits, fotoğraf, video ve metin içeriklerini tek çalışma alanında birleştiren carousel oluşturma özelliğini kullanıma sundu.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

7 Ekim 2026

Spotify Sesli Kitap Atağını Küresel Ölçeğe Taşıdı: 180'den Fazla Pazarda 350 Bin Eser

6 Ekim 2026

Yapay Zeka Destekli Siber Güvenlik Girişimi Hadrian, 40 Milyon Dolar Yatırım Aldı

6 Ekim 2026

Türk Telekom TahtApp ile 40 İlde 300 Okulda Az Gören Çocukların Eğitimine Destek Oluyor

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

7 Ekim 2026

Spotify Sesli Kitap Atağını Küresel Ölçeğe Taşıdı: 180'den Fazla Pazarda 350 Bin Eser

6 Ekim 2026

Yapay Zeka Destekli Siber Güvenlik Girişimi Hadrian, 40 Milyon Dolar Yatırım Aldı

6 Ekim 2026

Türk Telekom TahtApp ile 40 İlde 300 Okulda Az Gören Çocukların Eğitimine Destek Oluyor

4 Ekim 2026

WhatsApp'tan gizlilik hamlesi: Kısıtlı Sohbet özelliği beta kullanıcılarıyla buluştu

Tüm Yazılım & Uygulama Haberleri