Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Commvault Command Center’daki Kritik Güvenlik Açığı Hakkında Uyarı

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Commvault Command Center’daki Kritik Güvenlik Açığı Hakkında Uyarı

Siber Güvenlik

Commvault Command Center’daki Kritik Güvenlik Açığı Hakkında Uyarı

teknomers
Son güncelleme: 5 Mayıs 2025 22:37
teknomers
Paylaş
Paylaş

CVE-2025-34028 Nedir?
Bu güvenlik açığı hangi sistemleri etkiliyor?
CVE-2025-34028 açıkları nasıl kullanılıyor?
Bu açığın etkilerini azaltmak için ne yapılmalı?
CVE-2025-34028 ile ilgili güncellemeler nelerdir?

Contents
  • CVE-2025-34028 Nedir?
  • Bu güvenlik açığı hangi sistemleri etkiliyor?
  • CVE-2025-34028 açıkları nasıl kullanılıyor?
  • Bu açığın etkilerini azaltmak için ne yapılmalı?
  • CVE-2025-34028 ile ilgili güncellemeler nelerdir?

CVE-2025-34028 Nedir?

CVE-2025-34028, Commvault Command Center‘da bulunan yüksek şiddetli bir güvenlik açığıdır. Bu açık, uzaktan yetkisiz bir saldırganın rastgele kod çalıştırmasına izin veren bir path traversal (yol geçişi) hatasıdır. CISA (ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı), bu açığı, bilinen güvenlik açıkları (KEV) listesine eklemiştir. Açık, CVSS (Common Vulnerability Scoring System) puanı 10.0 olarak değerlendirilmiştir, bu da onu son derece kritik bir tehdit haline getirmektedir.

Bu güvenlik açığı hangi sistemleri etkiliyor?

CVE-2025-34028, Commvault Command Center‘ın 11.38 İnovasyon Sürümü’nü etkiliyor. Açık, 11.38.0 ile 11.38.19 versiyonları arasında bulunmaktadır. Kullanıcılar, yazılımlarını 11.38.20 ve 11.38.25 sürümlerine güncelleyerek bu güvenlik açığını giderebilirler. Kısa bir süre içinde, bu açık etrafında bir dizi siber saldırının gerçekleştiği bildirilmiştir.

CVE-2025-34028 açıkları nasıl kullanılıyor?

Saldırganlar, Commvault Command Center‘daki açık aracılığıyla bir ZIP dosyası yükleyebilirler. Bu dosya açıldığında, hedef sunucuda uzaktan kod çalıştırılmasına olanak tanır. watchTowr Labs tarafından keşfedilen bu hata, “deployWebpackage.do” adında bir son noktada yer almaktadır. Hatanın kötüye kullanılması, yetkisiz bir Server-Side Request Forgery (SSRF) durumuna yol açar ve bu da kötü niyetli bir .JSP dosyası içeren ZIP arşivlerinin kullanılmasıyla sonuçlanır.

Bu açığın etkilerini azaltmak için ne yapılmalı?

Federal Civilian Executive Branch (FCEB) ajansları, CVE-2025-34028 açığını güvence altına almak amacıyla gerekli güncellemeleri 23 Mayıs 2025’e kadar uygulamak zorundadır. Tüm kullanıcıların da sistemlerini en son güvenlik yamalarıyla güncelleyerek açığı kapatması önemlidir. Ek olarak, güvenlik açıkları ile ilgili eğitimler düzenlemek, çalışanları bu tür saldırılara karşı bilinçlendirmek ve siber güvenlik önlemleri almak gereklidir.

CVE-2025-34028 ile ilgili güncellemeler nelerdir?

CVE-2025-34028 ile ilgili olarak, Commvault firması, açığın çözümü için hızlı bir şekilde güncellemeler yayınlamıştır. Açığı etkileyen sürümlerde yapılan yamalar, hem güvenlik hem de kullanıcı deneyimini artırmayı hedeflemektedir. Bu güncellemelerin yanı sıra, gelişmiş izleme sistemleri ve siber güvenlik önlemleri ile kullanıcıların verileri koruma altına alınmalıdır.

Siber güvenlik alanında bu tür açıkların tespit ve çözümü kritik bir öneme sahiptir. Kullanıcıların hem yazılımlarını güncel tutmaları, hem de siber tehditlere karşı sürekli bir farkındalık içinde olmaları gerekmektedir. Bunların yanı sıra, yazılım sağlayıcılarının güvenlik açıklarını hızla kapatmaları da kullanıcı güvenliğinin sağlanmasında önemli bir rol oynar.

Güncel Siber Güvenlik Haberleri – 1

Acil: 125 Milyondan Fazla Kullanıcıya Sahip 4 VS Code Eklentisinde Kritik Açıklar
SuperCard X: Yeni Android Kötü Amaçlı Yazılım ile NFC Saldırıları ve Çalıntı Veriler
FBI ve CISA, MFA ve PrintNightmare Bug’ı Sömüren Rus Hackerlara Karşı Uyarıyor
Google, Pixel 6, 7 serisi ve Pixel Fold için işletim sistemi ve güvenlik güncellemeleri penceresini beş 5 yıla kadar genişletiyor
Sharp Panda Güneydoğu Asya Hükümetlerini Hedef Almak İçin Yeni Soul Çerçeve Sürümünü Kullanıyor
ETİKETLENDİ:AçığıCenterdakiCommandComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newsHakkındahow to hackinformation securityKritiknetwork securitypstrongCommvaultransomware malwaresoftware vulnerabilitythe hacker newsUyarıstrongp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Nintendo, Genki’ye Dava Açtı: Yanlış Reklam ve Marka İhlali İddiaları</strong></p>
Sonraki Makale <p><strong>ARC Raiders: Yeni Bir Çıkarma Shooter Mücadelesi İle Geri Dönüyor</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
Phantom Blade Zero’nun İyi Versiyonuyla Çıkış Tarihi Güncellendi
Oyun
Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?