Giriş
Kötü niyetli yazılımcılar, FastJson açık kaynak Java kütüphanesindeki bir güvenlik açığını istismar ederek, kullanıcı etkileşimi ya da yetki gerektirmeden uzaktan kod çalıştırma imkanı elde ediyor. Bu durum, özellikle ABD merkezli birçok organizasyonu tehdit eden ciddi bir güvenlik kaynağı oluşturuyor.
Saldırı Nasıl Çalışıyor?
FastJson, Alibaba tarafından geliştirilen ve Java nesnelerini JSON formatına dönüştüren bir kütüphanedir. Bu kütüphanenin versiyonları 1.2.68 ile 1.2.83 arasındaki bir güvenlik açığı, saldırganların uzaktan kod çalıştırmasına olanak tanıyor. CVE numarası CVE-2026-16723 olan bu zafiyet, kütüphanenin tip çözümleme mantığındaki bir hatadan kaynaklanıyor. Saldırganlar, AutoType kısıtlamalarını uygulamadan önce kaynak arama işlemlerini kontrol ederek uzaktan kod yürütme yolunu açabiliyor.
Etkilenen Sistemler
Saldırıların çoğunluğunun hedefi, çeşitli endüstrilere yayılmış olan ABD merkezli organizasyonlardır. Finansal Hizmetler , Sağlık , BT , Perakende ve diğer sektörler başta olmak üzere geniş bir yelpazeye yayılmaktadır. Saldırıların, Singapur ve Kanada’daki bazı firmaları da hedef aldığı belirtiliyor, ancak bunun global düzeye yayılması bekleniyor.
Çözüm ve Korunma
CVE-2026-16723 ‘e karşı henüz bir düzeltme mevcut değildir. Alibaba, bu açığın kritik seviyede olduğunu ve en yaygın Spring Boot dağıtım modelinde kullanılabilir olduğunu doğrulamıştır. Aşağıdaki önlemler alınmalıdır:
- Hedef sisteminizi mümkünse FastJson 1.x yerine fastjson2 sürümüne güncelleyin.
- Etkilenen kütüphane versiyonunu kullanan geliştiricilerin, derhal SafeMode modunu etkinleştirmesi veya etkilenmeyen bir sürüme geçmesi önerilmektedir.
- Dağıtım koşullarını gözden geçirerek, yalnızca fat-jar olarak bilinen biçimlerde çalıştığınızdan emin olun.
- Saldırganların kötü niyetli yükleri ‘Object’ veya ‘Map’ alanlarına gömerek yazılımınızı hedef alabileceğini unutmayın.
Sonuç
Sistem yöneticileri ve geliştiriciler, etkili güvenlik önlemleri almak için derhal yazılımlarını güncellemeli veya yapılandırmalarını gözden geçirmelidir. Ayrıca, sistemlerinizi korumak adına gerekli tüm önlemleri almak, saldırının etkilerini en aza indirecektir. Unutmayın ki, CVE-2026-16723 için güncelleme sağlanmadığından, sistem güvenliğinizi sağlamak adına hemen eyleme geçmek elzemdir.


