CVE-2024-45387 | Apache Traffic Control’da Kritik SQL Injection

Apache Yazılım Vakfı , Apache Traffic Control’da kritik bir güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı. Başarıyla istismar edilmesi durumunda, bu açık bir saldırganın veritabanında SQL komutları çalıştırmasına olanak tanıyabilir.

SQL injection güvenlik açığı, CVE-2024-45387 olarak izleniyor ve CVSS puanlama sisteminde 10 üzerinden 9,9 olarak derecelendirilmiştir.

Apache Traffic Control <= 8.0.1 ve >= 8.0.0 sürümlerindeki Traffic Ops’da bulunan bir SQL injection güvenlik açığı, ‘admin,’ ‘federation,’ ‘operations,’ ‘portal’ veya ‘steering’ rolüne sahip yetkili bir kullanıcının özel olarak hazırlanmış bir PUT isteği göndererek veritabanında SQL çalıştırmasına olanak tanıyor.

Ayrıca, belirli koşullar altında uzaktan kod yürütme (RCE) ile sonuçlanabilecek önemli bir güvenlik açığı için Apache Tomcat’te (CVE-2024-56337) bir yama yayınlanmasının ardından gerçekleşmiştir.

Kullanıcıların, potansiyel tehditlere karşı korunmak için yazılımın en son sürümlerine güncelleme yapmaları önerilmektedir.

Apache Nedir?

Apache, dünyanın en popüler ve yaygın olarak kullanılan açık kaynaklı web sunucularından biridir. Apache Software Foundation (ASF) tarafından geliştirilen bu yazılım, web sitelerinin çevrimiçi olarak yayınlanmasını sağlar ve genellikle Apache HTTP Server ya da kısaca “Apache” olarak anılır. 1995 yılında piyasaya sürülen Apache, sağlam yapısı, güvenilirliği ve esnekliği ile internetin temel taşlarından biri haline gelmiştir.

Açık kaynak ve ücretsiz olması, Apache’yi dünya çapında milyonlarca kullanıcı için cazip bir seçenek haline getirir. Platform bağımsızlığı sayesinde Linux, Windows ve macOS gibi birçok işletim sistemiyle uyumlu şekilde çalışır. Kullanıcılar, yazılımı kendi ihtiyaçlarına göre özelleştirebilir ve geliştirebilir. Ayrıca, modüler yapısı sayesinde, PHP, Python veya Perl gibi programlama dillerini destekleyen ek özellikler kolayca entegre edilebilir.

Güvenlik konusunda da oldukça güçlü bir altyapıya sahip olan Apache, düzenli güncellemelerle sürekli olarak gelişen tehditlere karşı koruma sağlar. Yüksek performansı sayesinde büyük trafik hacimlerini destekleyebilir ve optimize edilmiş yapılandırmalarla hızlı bir şekilde çalışır. Apache, kişisel bloglardan büyük e-ticaret sitelerine kadar farklı ölçeklerdeki projelerde kullanılabilir ve genellikle LAMP (Linux, Apache, MySQL, PHP/Python/Perl) yığınının bir parçası olarak tercih edilir.

Rakipleri arasında NGINX ve Microsoft IIS gibi web sunucuları bulunmasına rağmen, Apache esnekliği ve geniş kullanıcı desteği ile öne çıkar. Büyük bir topluluğa sahip olması, kullanıcıların karşılaştığı sorunlara hızlı çözümler bulmasını sağlar. Aynı zamanda, zengin dokümantasyonu ve çevrimiçi kaynakları sayesinde öğrenmesi ve kullanması oldukça kolaydır. Web geliştirme veya barındırma çözümleri için güvenilir bir platform arıyorsanız, Apache sizin için ideal bir seçim olabilir.

 

 

 

About The Author

Reply