Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik VBulletin Açığı İçin Kamuya Açık Sömürü Yayınlandı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik VBulletin Açığı İçin Kamuya Açık Sömürü Yayınlandı!

Siber Güvenlik

Kritik VBulletin Açığı İçin Kamuya Açık Sömürü Yayınlandı!

teknomers
Son güncelleme: 27 Temmuz 2026 19:13
teknomers
Paylaş
Paylaş

Giriş

27 Temmuz 2026 tarihinde yayımlanan kamuya açık bir exploit, vBulletin kullanıcılarının dikkate alması gereken ciddi bir güvenlik açığını ortaya koydu. Bu açık, yetkisiz bir istek ile PHP’nin eval() fonksiyonuna erişim sağlıyor ve yamanmamış forum sunucularında kod yürütülmesine olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, vBulletin’in şablon motorunda bulunan CVE-2026-61511 koduyla işaretlenmiş bir uzaktan kod yürütme (RCE) zafiyeti olarak tanımlanıyor. Açık, aşağıdaki yöntemle istismar edilebiliyor:

  • vBulletin, 6.2.1 ve önceki sürümleri, ayrıca 6.1.6 ve daha eski sürümler etkilenmektedir.
  • vBulletin, bu açık için 6.2.1, 6.2.0 ve 6.1.6 sürümlerine güvenlik yamanmaları sağlamış ve etkilenmiş sürüm 6.2.2yi ise 1 Temmuz 2026’da yayımlamıştır.
  • İlgili kod, /includes/vb5/template/runtime.php dosyasında yer almakta olup, vB5_Template_Runtime::runMaths() metodunu içermektedir.

Açık, admin paneline erişim gerektirmemekte ve vBulletin kullanıcılarının forumunda ajax/render/pagenav üzerinden şablonları işlemek için sağladıkları giriş değerlerini kullanmaktadır. Bu da, saldırganın dışarıdan bir istekte bulunarak sistemde komut çalıştırmasına olanak tanır.

Etkilenen Sistemler

SSD Secure Disclosure tarafından listelenmiş olan etkilenen sistemler şunlardır:

  • vBulletin 6.2.1 ve daha önceki sürümler
  • vBulletin 6.1.6 ve daha önceki sürümler

Yayınlanan teknik analiz, bu açığın yalnızca kendi sunucularında çalışan vBulletin forumlarını etkilemekte olduğunu belirtmektedir.

Çözüm ve Korunma

Eğer bir vBulletin kullanıcısıysanız, aşağıdaki adımları takip etmeniz kritik önem taşımaktadır:

  • Yamanmamış olan forumlar için 6.2.2 sürümüne güncelleme yapın.
  • Self-hosted kurulumlar için mevcut yamanın uygulanmasını sağlayın.
  • Çok daha fazla risk barındıran, güncellenmemiş internet erişimli forumları derhal güncelleyin.

Ayrıca, POST isteklerini gözden geçirerek routestring=ajax/render/pagenav içeren ve olağandışı uzunlukta veya operatör yoğunluğunda pagenav[pagenumber] değerleri taşıyan istekleri kontrol etmeniz önerilir.

Sonuç

Güvenlik açığından etkilenmemek için forum yazılımlarınızı hızlıca güncellemeli ve yamanmamış sürümlerden kaçınmalısınız. Geçici olarak vBulletin aylık güvenlik güncellemelerini takip edin ve potansiyel tehditlere karşı proaktif olun.

Microsoft Yeni Çalışmayla Daha İyi Onarımlar İçin İlk Adımları Atıyor
İşletmeler Uzak Çalışanlar için Antivirüs Yazılımının Ötesine Bakıyor
Oppo Find X6, Xiaomi 13 için zorlu bir rakip olacak. Üç adet 50 megapiksel sensörlü Hasselblad kamera alacak
Tesla, Cybertruck için metal bir anahtar kartı çıkardı
Envisioning Partners, iklim teknolojisi girişimleri için 64 milyon dolarlık fonu kapattı
ETİKETLENDİ:AçığıAçıkiçinKamuyaKritikSömürüvBulletinYayınlandı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, 2028’de Küresel Bir Uydu Cep Telefonu Ağı Kurmaya Hazırlanıyor
Sonraki Makale Coca-Cola’nın Acil Veri İhlali: Fairlife Fidye Saldırısı Gerçekleşti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Oyunlarını Yeniden Yapmanın Yeni Yolu Square Enix’te Gizli
Oyun
Trench Decay Kodları ile Oyun Deneyimini Yenileyin
Oyun
OpenAI’nin Hugging Face ihlali, kontrol ve uyum tartışmalarını yeniden başlattı
Yapay Zeka
Çin, Yerli Dalga Boyu Litografi Makinelerinin Seri Üretimine Geçti
Donanım
Apple’a Acil Dava: Sahte Kripto Cüzdan Uygulaması 1.8M $ Çaldı
Siber Güvenlik
OpenAI’nin En Büyük Tehdidi Açık AI Olabilir mi?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?