Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor

Siber Güvenlik

Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor

teknomers
Son güncelleme: 5 Haziran 2026 22:35
teknomers
Paylaş
Paylaş

Yeni SolarWinds Serv-U Açığına Dikkat!

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırganların yeni düzenlenmiş ve yüksek öneme sahip SolarWinds Serv-U açığını aktif bir şekilde kullandığını duyurdu. Bu açık, hizmet kesintisine neden olarak sunucuları çökertme riski taşımaktadır.

Contents
  • Yeni SolarWinds Serv-U Açığına Dikkat!
  • Açığın Teknik Detayları
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon: Ne Yapmalısınız?

Açığın Teknik Detayları

SolarWinds’in Windows ve Linux için tasarladığı dosya transfer yazılımı Serv-U, HTTP/HTTPS, FTP, FTPS ve SFTP üzerinden güvenli dosya alışverişi sağlar. Serv-U 15.5.4 Hotfix 1 sürümünü Perşembe günü yayımlayarak, CVE-2026-28318 olarak takip edilen bu hizmet kesintisi zafiyetini kapatmıştır. Açığın temel nedeni, kontrolsüz kaynak tüketimi zayıflığıdır.

SolarWinds, kötü niyetli saldırganların, Content-Encoding: deflate kullanarak, kimlik doğrulaması gerektirmeden özel olarak hazırlanmış POST isteğiyle Serv-U hizmetini çökertme riski taşıdığını bildirmiştir. Uzaktan saldırılar, kullanıcı etkileşimi gerektirmeden, düşük karmaşıklıkta gerçekleştirilebilir.

Etkilenen Sistemler

CISA’nın raporuna göre, dünyanın genelinde 12.000’den fazla Serv-U sunucusu çevrimiçi olarak izlenmektedir. Shadowserver ise 3.100’den fazla sunucunun bu altyapıyı kullandığını bildirmiştir. Ancak, ne kadarının yamanmış olduğu konusunda bilgi yoktur.

Çözüm ve Korunma

SolarWinds, güncellemeyi hemen uygulayamayan yönetici kullanıcılarına, bilinen adreslere erişimi kısıtlamalarını ve “content-encoding” içeren herhangi bir POST isteğini engellemelerini tavsiye etmektedir. Bu öneriler, açığın kullanılabilirliğini azaltacaktır.

CISA, zafiyetin varlığını fark ettikten kısa süre sonra, bunu “doğada kullanılmakta olan” zayıflıklar listesine dahil etti ve federal hükümetin tüm birimlerini, 19 Haziran tarihine kadar sunucularını güncellemeleri konusunda uyardı. Aynı zamanda özel sektöre ait ağ yöneticilerini de bu açığa karşı önlemler almaya teşvik etti.

CISA, bu tür zafiyetlerin genellikle kötü niyetli siber aktörler için bir saldırı vektörü olduğunu ve federal işletmeler için ciddi riskler taşıdığını vurguladı. Şirketler, üretici talimatlarına göre önlemleri uygulamalı ve gerekli durumlarda ürünü kullanmayı durdurmalıdır.

Aksiyon: Ne Yapmalısınız?

Tüm kullanıcılara şu adımları izlemeleri önerilmektedir:

  • SolarWinds Serv-U yazılımınızı  15.5.4 Hotfix 1  versiyonuna güncelleyin.
  • Güncelleme yapamıyorsanız, bilinen IP adreslerine erişimi kısıtlayın.
  • Ve özellikle “content-encoding” içeren POST isteklerini engelleyin.

Yeterli önlemler alınmaya başlanmazsa, bir sonraki saldırı dalgasından etkilenme olasılığınız artacaktır. Unutmayın ki, zafiyetler siber suçlular için her zaman cazip bir hedef olmuştur.

OpenAI, TanStack Tedarik Zinciri Saldırısında Acil Güvenlik Aşındırdı
Microsoft, Kötü Amaçlı Yazılımların Kötüye Kullanılmasını Önlemek için MSIX Uygulama Yükleyicilerini Geçici Olarak Devre Dışı Bırakıyor
Windows 10 acil güncellemeleri BitLocker kurtarma sorunlarını düzeltir.
İşletmelere Matanbuchus 3.0 Kötü Amaçlı Yazılım Yaymak için Microsoft Teams Kullanılıyor
Warframe Yeni Gelen Follie’nin Photoshop’u, Oyunculara Uyarı Var
ETİKETLENDİ:AcilAçığınıçökertiyorHackerlarKullanarakServUSolarWindsSunucularıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Sonraki Makale Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?