Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 77 Bin IP Adresi Tehlikede: React2Shell Açığı 30 Kuruluşu Saldırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 77 Bin IP Adresi Tehlikede: React2Shell Açığı 30 Kuruluşu Saldırdı

Siber Güvenlik

77 Bin IP Adresi Tehlikede: React2Shell Açığı 30 Kuruluşu Saldırdı

teknomers
Son güncelleme: 6 Aralık 2025 22:08
teknomers
Paylaş
Paylaş

Son günlerde, 77,000’den fazla internet erişimine açık IP adresinin kritik bir uzaktan kod çalıştırma açığı olan React2Shell’a (CVE-2025-55182) maruz kaldığı doğrulandı. Araştırmacılar, bu açığın zaten 30’dan fazla kuruluşun siber güvenliğini tehdit ettiğini ve saldırganların bu kuruluşlara sızdığını bildirdi.

React2Shell Açığının Özellikleri

React2Shell, herhangi bir kimlik doğrulama gerektirmeden uzaktan kod çalıştırılmasına olanak tanıyan bir açıdır. Bu açık, React Server Components’ı kullanan tüm framework’leri, örneğin Next.js’i etkiler. Açığın temel sebebi, React Server Components içinde istemci kontrollü verilerin güvensiz bir şekilde serileştirilmesidir. Bu durum, saldırganların uzaktan ve kimlik doğrulama olmadan istedikleri komutları çalıştırmalarına olanak tanır.

React, bu açığı 3 Aralık 2025 tarihinde duyurdu ve geliştiricilerin yazılımlarını en son sürüme güncelleyip yeniden dağıtmaları gerektiğini vurguladı.

Açığın Ölçeği: 77,000’den Fazla IP Adresi

Shadowserver, bu açığın tespit edildiği 77,664 IP adresinin bulunduğunu bildirdi. Bu adreslerin yaklaşık 23,700’ü Birleşik Devletler’de bulunmaktadır. Araştırmacılar, bu adreslerin açığa karşı duyarlılığını belirlemek için geliştirilen bir teknikle HTTP istekleri gönderdi ve belirli yanıtları kontrol ederek sistemin etkilenip etkilenmediğini tespit etti.

GreyNoise, son 24 saatte açığı kullanmaya çalışan 181 farklı IP adresinin kaydını tuttu. Gelen trafiğin çoğunun otomatik olduğu ve Hollanda, Çin, ABD, Hong Kong gibi ülkelerden geldiği gözlemlendi.

React2Shell Açığı ile İlgili Saldırılar

Palo Alto Networks, React2Shell açığını kullanarak daha önce 30’a yakın kuruluşun siber güvenliğini ihlal eden saldırganların, uzaktan komut çalıştırdığı ve AWS yapılandırma ile kimlik dosyalarını çalmaya çalıştığını bildirdi. Bu ihlallerin bazıları, devlet destekli Çinli tehdit aktörleri ile bağlantılı olarak kaydedilmiştir.

Açığın ifşasından bu yana, araştırmacılar ve tehdit istihbarat firmaları, CVE-2025-55182 açığının yaygın şekilde kullanıldığını gözlemledi. GreyNoise, genellikle saldırganların ilk olarak PowerShell komutları kullanarak sistemin açığa karşı savunmasız olup olmadığını kontrol ettiğini bildirdi. Bu süreçte yapılan testler, tahmin edilebilir sonuçlar vererek iz bırakmadan açık tespit edilmeye olanak tanır.

Yaygın Saldırı Yöntemleri

Saldırganlar, uzaktan kod çalıştırma doğrulandığında, base64 kodlu PowerShell komutları çalıştırarak bellek içine ek skriptler indiriyor. Örneğin, saldırganlar bir dış siteden ikinci aşama PowerShell skripti çalıştırdıklarında endpoint güvenliğini atlatmak amacıyla belirli programları devre dışı bırakma girişiminde bulunuyor.

Amazon AWS, React açığının duyurulmasından saatler sonra, bu durumu hızla sömüren altyapılara karşı izleme başlattı. Buna ek olarak, Palo Alto Networks tarafından yapılan gözlemler, bazı saldırıların Çin Hükümeti’ne bağlı UNC5174 grubu tarafından gerçekleştirildiğini gösteriyor.

Patching Süreci ve Öneriler

React açığının ciddiyeti nedeniyle, dünya genelindeki şirketler bu açığı kapatmak için yazılımlarını güncellemeye ve güvenlik tedbirleri almaya hızla çalışıyor. Cloudflare, kritik açığın yaygın olarak kullanılmasından dolayı acil tespit ve tedbirler uyguladı fakat güncellemenin bazı web sitelerinde kesintilere neden olduğu da haberlere yansıdı.

Federal ajanslar, CVE-2025-55182’nin Bilinen Sömürülen Açıklar (KEV) kataloğuna eklenmesi ile birlikte, 26 Aralık 2025’e kadar güncellemeleri uygulamak zorundalar. React Server Components veya bu bileşenleri kullanan framework’lerle çalışan kuruluşlar, güncellemeleri hemen uygulamalı, uygulamalarını yeniden inşa etmeli ve komut yürütme izlerini kontrol etmelidir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • React2Shell Açığının Özellikleri
  • Açığın Ölçeği: 77,000’den Fazla IP Adresi
  • React2Shell Açığı ile İlgili Saldırılar
    • Yaygın Saldırı Yöntemleri
  • Patching Süreci ve Öneriler

Güvenlik Açıklarının Küçük Zayıflıklardan Nasıl Büyük İhlallere Dönüşebileceği: 5 Gerçek Örnek

Windows 10 kullanıcıları, Microsoft puanlarıyla güvenlik güncellemeleri alabilir.
FICORA ve Kaiten Botnet’leri Küresel Saldırılar İçin Eski D-Link Açıklarından Yararlanıyor
Kritik: Google, 2026’da Saldırılarda Kullanılan Dördüncü Chrome Açığını Kapatıyor
Çinli LuoYu Bilgisayar Korsanları WinDealer Arka Kapısını Dağıtmak İçin Taraflı Adam Saldırılarını Kullanıyor
ETİKETLENDİ:AçığıAdresiBinkuruluşuReact2ShellsaldırdıTehlikede
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Horses Oyunu: Kötü Ama Oynamaya Değer Bir Deneyim mi?
Sonraki Makale Apple’ın Çip Şefi Johny Srouji Ayrılmayı mı Düşünüyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?