- Katılım
- 9 Aralık 2024
- Mesajlar
- 348
- Elmaslar
- 407
- Puan
- 2.145
- Konum
- Türkiye
- Discord İzni

- Minecraft
- AldrichY
Discord:
Yusuf Mert
AuthMe 6.0.0 sürümünde yeni bir hesap ele geçirme açığı ortaya çıkmış, Bu açık, özellikle yetkili hesapları hedef alarak herhangi bir şifre bilgisine ihtiyaç duyulmadan hesaba erişilmesine olanak sağlayabiliyor.
Yetkili bir hesabın sunucuda giriş yapması sırasında, saldırgan aynı hesap adıyla sunucuya giriş yaparak login ekranında bekliyor. Ardından hesabın gerçek sahibi kendi şifresini girerek giriş yaptığında, sistemde bekleyen saldırgan doğrudan sunucuya giriş yapabiliyor. Hesabın gerçek sahibi ise sunucuda bekleniyor ekranında kalıyor.
Bu nedenle AuthMe kullanan sunucuların 6.0.0 sürümünü kullanmaya devam etmemesi ve mümkün olan en kısa sürede 6.0.1 sürümüne güncelleme yapması önemle tavsiye edilmektedir.
Açığın giderildiği AuthMe 6.0.1 sürümüne güncelleme yapmanız gerekmektedir.
Düzeltilmiş sürüm:
Yetkili bir hesabın sunucuda giriş yapması sırasında, saldırgan aynı hesap adıyla sunucuya giriş yaparak login ekranında bekliyor. Ardından hesabın gerçek sahibi kendi şifresini girerek giriş yaptığında, sistemde bekleyen saldırgan doğrudan sunucuya giriş yapabiliyor. Hesabın gerçek sahibi ise sunucuda bekleniyor ekranında kalıyor.
Bu nedenle AuthMe kullanan sunucuların 6.0.0 sürümünü kullanmaya devam etmemesi ve mümkün olan en kısa sürede 6.0.1 sürümüne güncelleme yapması önemle tavsiye edilmektedir.
Açığın giderildiği AuthMe 6.0.1 sürümüne güncelleme yapmanız gerekmektedir.
Düzeltilmiş sürüm:
Değerli ziyaretçimiz, içeriği görebilmek için
şimdi giriş yapın veya kayıt olun.