Kritik Zəiflik İki İldən Sonra Aşkarlandı
Məşhur açıq mənbəli verilənlər bazası olan Redis, bu yaxınlarda onun bloklaşdırıcı müştəri kodunda iki ildən artıq müddətdə aşkarlanmayan kritik “use-after-free” zəifliyini aradan qaldırıb. CVE-2026-23479 olaraq izlənilən bu boşluq, verilənlər bazasını host edən maşında identifikasiyadan keçmiş istifadəçilərə istənilən əməliyyat sistemi əmrlərini (RCE) icra etməyə imkan verirdi. Maraqlıdır ki, bu ciddi boşluq böyük kod bazalarında səhvləri ovlamaq üçün hazırlanmış muxtar süni intellekt (AI) aləti tərəfindən aşkar edilib.
Zəifliyin Təfərrüatları
CVE-2026-23479 olaraq qeydə alınan bu RCE boşluğu, Redis 7.2.0 versiyasında tətbiq olunub və 5 may 2024-cü ildə yayımlanan yamalaradək bütün stabil versiyalarda mövcud olub. Bu o deməkdir ki, zəiflik iki ildən artıq müddətdə aşkarlanmadan qalıb və potensial olaraq çoxsaylı Redis instansiyalarını risk altında qoyub. “Use-after-free” tipli zəifliklər, adətən, proqramın ayrılmış yaddaş sahəsinə yanlış şəkildə daxil olmasına səbəb olur ki, bu da yaddaş korrupsiyasına və nəticədə icra edilə bilən kodun yerləşdirilməsinə gətirib çıxara bilər. Belə bir boşluqdan uğurla istifadə edildiyi təqdirdə, hücumçu sistem üzərində tam nəzarət əldə edə bilərdi.
AI-nin Rolu və Kəşfin Önəmi
Bu zəifliyin aşkar edilməsində muxtar süni intellekt alətinin rolu xüsusi qeyd edilməlidir. AI-nin geniş kod bazalarında gizli, mürəkkəb boşluqları insan gözündən qaçan sürətlə və dəqiqliklə tapmaq qabiliyyəti, kibertəhlükəsizlik sahəsində yeni bir mərhələnin başlanğıcını göstərir. Bu hadisə, proqram təminatının təhlükəsizliyinin təmin edilməsində süni intellekt texnologiyalarının artan əhəmiyyətini bir daha sübut edir. Artıq şirkətlər, təhlükəsizlik sınaqlarında AI-dən istifadə etməklə daha effektiv nəticələr əldə etməyə çalışırlar.
Tövsiyələr
Redis istifadəçiləri öz sistemlərini ən son versiyaya (5 may yamalarını əhatə edən versiya) yeniləmələri şiddətlə tövsiyə olunur. Bu yeniləmə, mövcud RCE boşluğunu aradan qaldıraraq potensial hücumlardan qorunmağa kömək edəcəkdir. Həmçinin, istifadəçilərə proqram təminatını mütəmadi olaraq yoxlamaq və yeniləmək, eləcə də təhlükəsizlik praktikasını gücləndirmək vacibdir.