Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor

Siber Güvenlik

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor

teknomers
Son güncelleme: 8 Haziran 2026 20:52
teknomers
Paylaş
Paylaş

Ubiquiti UniFi OS’da Kritik Güvenlik Açığı

Ubiquiti UniFi OS sunucularında tespit edilen üç güvenlik açığı, saldırganların kimlik doğrulaması olmaksızın kök yetkileriyle uzaktan kod çalıştırmalarına olanak tanımaktadır. Bu durum, hem organizasyonların ağ yönetimini hem de fiziksel güvenlik sistemlerini tehlikeye atmaktadır.

Contents
  • Ubiquiti UniFi OS’da Kritik Güvenlik Açığı
  • Açıklar ve Etkileri
  • Saldırı Nasıl Çalışıyor?
  • Algılama Araçları
  • Etkilenen Sistemler
  • Sonuç ve Aksiyon

Açıklar ve Etkileri

Söz konusu güvenlik açıkları şu CVE kodlarıyla tanımlanmaktadır:

  • CVE-2026-34908: Yetkisiz erişim kontrolü hatası, sistemlerde istenmeyen değişikliklere yol açabilir.
  • CVE-2026-34909: Yol geçişi (path traversal) açığı, altındaki işletim sistemindeki dosyaları açığa çıkarabilir.
  • CVE-2026-34910: Komut enjeksiyonu hatası, etkilenen cihazlarda komut çalıştırma olanağı sağlar.

Bu açıkların tamamı, Mayıs ayında çözülmüş ve UniFi OS Sunucu versiyonu 5.0.6 ve daha eski sürümler etkilenmiştir. Saldırganlar, bu açıklardan ikisini birleştirerek kimlik doğrulamasını atlatarak hassas iç hizmetlere erişebilir.

Saldırı Nasıl Çalışıyor?

Bishop Fox araştırmacıları, UniFi OS Sunucu 5.0.6 üzerinde gerçekleştirdikleri testlerde, bu güvenlik açıklarının nasıl birleştiğini göstermiştir. Özellikle:

– CVE-2026-34908 ve CVE-2026-34909 ile kimlik doğrulaması aşılabilir.
– Daha sonra CVE-2026-34910, komut enjeksiyonu gerçekleştirerek sistemde komut çalıştırılmasını sağlar.

Bu durumda, enjekte edilen komutlar kök yetkisiyle değil, yüksek ayrıcalıklara sahip bir hizmet hesabı altında çalıştırılarak kök erişimine kolaylıkla geçiş yapılabilir.

Algılama Araçları

Açıklardan korunmaya yardımcı olmak için Bishop Fox, ücretsiz bir algılama aracı yayınlamıştır. Bu araç, özel olarak hazırlanmış bir isteği güvenli bir şekilde göndererek hedef sistemin açık olup olmadığını belirler.

Ancak, bu script aktif saldırıları tespit etmemekte, ayrıca geçmişte gerçekleşen istismarları veya hedefteki arka kapıları belirlememektedir. Saldırının kimlik doğrulaması gerektirmediği için, daha önce gerçekleştirilen saldırıları tespit etmek zor olabilir; bu nedenle dikkatli olunmalıdır.

Etkilenen Sistemler

Bu saldırı senaryosu, UniFi OS Server 5.0.8 sürümünde çalışmamaktadır. Kullanıcıların, bu sürüme ya da daha yeni bir sürüme güncellemeleri önerilmektedir. Ancak güncellemenin, sistemin daha önce tehlikeye uğramadığından emin olunarak yapıldığından emin olunmalıdır.

Sonuç ve Aksiyon

Kullanıcıların, UniFi OS sunucularını en son güncellemelerle (5.0.8 veya daha yukarı) güncellemeleri ve sistemlerini düzenli olarak kontrole tabi tutmaları gerekmektedir. Ayrıca, şüpheli aktiviteleri tespit etmek amacıyla ağ trafiğini izlemek de önemlidir. Port kapatmaları ve güvenlik duvarı ayarları da düşünülmelidir. Unutmayın ki, bu tür açıkların zamanında tespiti ve hızlı müdahale, potansiyel saldırı risklerini büyük ölçüde azaltacaktır.

Otomatik Tehditler Seyahat Endüstrisi İçin Artan Bir Risk Oluşturuyor
Yapay Zeka ile Modern SOC İş Akışlarını Nasıl Entegre Edersiniz?
Samsung Haftası çılgınlığı sadece bir günlük lezzetli Galaxy S24+ fırsatıyla devam ediyor
TP-Link’ten Acil Uyarı: Kritik Yönlendirici Açığını Hızla Kapatın!
Bankacılık İlk Kez En Çok Hedeflenen Sektör Oldu
ETİKETLENDİ:AçığıdoğrulamasızediyoreldeerişimihırsızlarKimlikKökKritikUniFi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Sonraki Makale Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Uygulama Mağazası Kişiselleştirilmiş Öneriler Sunmaya Başladı
Genel
Microsoft’un AI Lideri, Anthropic’ın Claude’un Bilinçli Davrandığını İddia Etmesini Eleştirdi
Liste
SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Siber Güvenlik
Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?