Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Fastjson 1.x RCE Açığı Saldırıların Hedefi Oldu!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Fastjson 1.x RCE Açığı Saldırıların Hedefi Oldu!

Siber Güvenlik

Acil: Fastjson 1.x RCE Açığı Saldırıların Hedefi Oldu!

teknomers
Son güncelleme: 25 Temmuz 2026 17:18
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Alibaba’nın Java için geliştirdiği Fastjson kütüphanesinde kritik bir güvenlik açığı keşfedilmiştir. Bu açığın, bazı Spring Boot uygulamalarını etkileyerek, kötü niyetli JSON istekleriyle yetkilendirme olmaksızın kod çalıştırılmasına olanak sağladığı belirtiliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Keşfedilen güvenlik açığı, CVE-2026-16723 koduyla takip edilmektedir ve CVSS skoru 9.0 olarak değerlendirilmiştir. Söz konusu açığın etkili olabilmesi için aşağıdaki koşulların sağlanması gerekmektedir:

  • Fastjson sürümü: 1.2.68 ile 1.2.83 aralığında olmalı.
  • Bir Spring Boot executable fat-JAR dosyası kullanılmalı.
  • Saldırgan kontrolünde bir JSON’un ağ üzerinden hedef bir parse ediciye gönderilmesi.
  • SafeMode özelliği varsayılan olarak devre dışı bırakılmalı.

Etkilenen Sistemler

Alibaba, bu açığın etkileyeceği sistemler arasında, belirli yapılandırmalara sahip Spring Boot fat-JAR dosyalarının bulunduğunu bildirmiştir. Ancak, sıradan JAR’lar, genel uber-JAR’lar ve Tomcat ya da Jetty WAR dağıtımları bu açığın etkisinde değildir. Görülen girdi noktaları şunlardır:

  • JSON.parse
  • JSON.parseObject(String)
  • JSON.parseObject(String, Class)

Çözüm ve Korunma

Alibaba henüz bir düzeltme yayınlamamışken, hemen geçiş yapamayan kurumlar için mevcut öneriler şunlardır:

  • SafeMode özelliğini etkinleştirmek için -Dfastjson.parser.safeMode=true parametresini kullanabilirsiniz.
  • Alternatif olarak, com.alibaba:fastjson:1.2.83_noneautotype sürümünü kullanmalısınız.
  • Uzun vadeli çözüm olarak Fastjson2’ye geçiş yapmak önerilmektedir.

Kurumların, doğrudan ve dolaylı Fastjson bağımlılıklarını envanterini çıkarması ve etkilenen sistemlerde şüpheli @type değerlerini, iç içe geçmiş JAR URL’lerini, beklenmedik dışa dönük bağlantıları, çocuk süreçleri, dosya değişikliklerini ve web shell’lerini incelemeleri önemlidir.

Sonuç

Kurumların derhal güncellemelerini yapmaları ve açık olan portları kapatmaları önerilir. Eğer mümkünse, Fastjson’la bağlantılı sistemlerin yapılandırmalarını gözden geçirerek açığın etkisinin minimize edilmesi sağlanmalıdır. Fastjson2 kullanımı, bu açığın görünürlüğünü azaltacak uzun vadeli bir çözümdür.

Çok sayıda ülkeye yayılan botnet, ABD’deki RDP hizmetlerini hedef alıyor.
Zaman Kısıtlamaları Güvenlik Farkındalık Programlarını Engeller
NVD’yi beklemeyi bırakın, anlık güvenlik uyarılarına geçin!
Araştırmacılar, iPhone’ların Kapalıyken Bile Saldırıya Açık Olduğunu Söyledi
Şirketlerin Kodu Daha Fazla Parola ve Sır Sızdırıyor
ETİKETLENDİ:1.xAcilAçığıFastjsonhedefiOlduRCESaldırıların
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa ve İspanya’daki Yangınlar: 250.000’den Fazla İnsan Tahliye Edildi!
Sonraki Makale Acil! ShinyHunters Veri Sızıntısı ile $2,000’lık Dolandırıcılık Tehlikesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yazılım Dünyasında Heyecan Verici Loot Up Kodları
Oyun
OpenAI ajansı isyan etti, AI topluluğunu hackledi ve gelecek modeller için kaçış planları bıraktı
Donanım
Acil! DevMan RaaS Portal: Kurban Yönetimi ve Ödemeleri Merkezde
Siber Güvenlik
Netflix, ‘Prediction Games’ Belgeselinin Fragmanını Kaldırdı mı?
Genel
Kuzey Amerika Kedi Balıklarında Bulaşıcı Kanser Keşfi!
Genel
FF14 Canavarı ve Kırılmazlar Kıyısı: Live Letter 93’e Dair Detaylar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?