Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.

Siber Güvenlik

ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.

teknomers
Son güncelleme: 12 Haziran 2025 12:05
teknomers
Paylaş
Paylaş

ConnectWise’ın Dijital Sertifikalarla İlgili Güvenlik Açığı

Son dönemlerde yazılım güvenliği alanında dikkat çeken gelişmeler arasında, ConnectWise şirketinin, bazı ürünlerinde dijital kod imzalama sertifikalarını değiştirme kararı yer alıyor. Bu karar, şirketin ScreenConnect, ConnectWise Automate ve RMM (Uzaktan İzleme ve Yönetim) uygulamalarını etkiliyor. Şirket, bu değişikliğin arkasındaki sebebi, bir üçüncü şahıs araştırmacısının ScreenConnect’in daha eski versiyonlarındaki bazı yapılandırma verilerini nasıl yönettiğiyle ilgili endişeler olarak belirtiyor.

Contents
  • ConnectWise’ın Dijital Sertifikalarla İlgili Güvenlik Açığı
  • Gizli Yapılandırma Verileri ve Güvenlik Riskleri
  • Dijital Sertifikaların İptali ve Güncellemeler
  • Ürün Güvenliği ve Sertifika Yönetimi
  • Yaşanan Saldırılar ve RMM Yazılımları
  • Sonuç ve Gelecek Adımlar

Gizli Yapılandırma Verileri ve Güvenlik Riskleri

ConnectWise, sorunun doğası hakkında ayrıntılı bilgi vermek istemese de, bu durumla ilgili bazı bilgiler belirli bir SSS (sıkça sorulan sorular) başlığı altında yalnızca müşterileri için paylaşıldı. Sorun, ScreenConnect’in, imzalı bir parça olmayan ve yükleyiciyle birlikte bulunan yapılandırma verilerini depolama yeteneğinden kaynaklanıyor. Şirket, bu alanı kullanarak bağlantı için gerekli yapılandırma bilgilerini geçirdiğini belirtti. Ancak, günümüz güvenlik standartları göz önünde bulundurulduğunda, bu durum bazı güvenlik riskleri yaratıyor.

Dijital Sertifikaların İptali ve Güncellemeler

ConnectWise, yeni sertifikaların verilmesinin yanı sıra, yapılandırma verilerinin yönetimini geliştirmek için bir güncelleme de yayınlayacağını duyurdu. Dijital sertifikaların iptalinin 13 Haziran 2025 saat 20:00 ET (14 Haziran 00:00 UTC) tarihinde gerçekleşmesi bekleniyor. Şirket, bu sorunun sistemlerinin veya sertifikalarının ele geçirilmesiyle alakalı olmadığını vurguladı.

Ayrıca, ConnectWise, Automate ve RMM uygulamalarının tüm bulut örnekleri için sertifikaların ve ajanların güncellenme sürecinin zaten devam ettiğini belirtmiştir. Ancak, ScreenConnect veya Automate’in yerel (on-premise) sürümlerini kullananların, kesinti yaşamamak için en son sürüme güncellenmeleri ve tüm ajanların güncellendiğinden emin olmaları gerekiyor.

Ürün Güvenliği ve Sertifika Yönetimi

ConnectWise, "Daha önce sertifika yönetimi ve ürün sıkılaştırma için geliştirmeler planlamıştık, ancak bu çalışmalar şimdi hızlandırılmış bir takvimle uygulanıyor," dedi. Şirket, bu sürecin zorluklar yaratabileceğini anladıklarını ve geçiş sürecinde müşterilerine destek vereceklerini belirtti.

Bu gelişmeler, çok kısa bir süre önce, şirketin sistemlerinin, milli bir tehdit aktörü tarafından ihlal edildiğini açıklamasının ardından geldi. Bu saldırı, CVE-2025-3935 açığı kullanılarak gerçekleştirilen bir ViewState kod enjekte etme saldırısı ile sınırlı sayıda müşteriyi etkilemişti.

Yaşanan Saldırılar ve RMM Yazılımları

Son dönemlerde saldırganlar, ScreenConnect gibi meşru uzaktan yönetim yazılımlarını kullanarak gizli bir şekilde sürekli uzaktan erişim elde etmeye çalışıyor. Bu tür bir saldırı metodolojisi, “living-off-the-land” (LoTL) olarak adlandırılıyor ve mevcut yazılımın uzaktan erişim, dosya aktarımı ve komut yürütme gibi doğal yeteneklerinin kötüye kullanılmasını içeriyor. Bu durum, saldırganların normal faaliyetler arasında kaybolmasını sağlıyor ve dikkat çekmeden hareket etmelerine imkan tanıyor.

Sonuç ve Gelecek Adımlar

ConnectWise’ın attığı bu adımlarla, dijital güvenliğin önemine yönelik dikkat çekilmeye çalışılıyor. Dijital sertifikaların korunması ve yazılımların güvenli bir şekilde yönetilmesi, günümüz yazılım güvenliği alanında kritik bir yere sahip. Kullanıcıların ve şirketlerin, bu tür gelişmelere dikkat etmeleri ve gerekli güncellemeleri yapmaları büyük önem taşıyor. Gelecekteki güvenlik tehditlerine karşı daha dirençli bir yazılım ekosistemi oluşturulması amacıyla, yazılım geliştiricilerinin ve kullanıcıların iş birliği içinde hareket etmesi gerektiği düşünülüyor.

Güncel Siber Güvenlik Haberleri – 1

iPhone 17 iyileştirmeleri nedeniyle Apple’ın kalbi bir kez daha bozulduktan sonra ekran tedarikçisi
Cisco İş Yönlendiricileri, Kritik Uzaktan Hacking Kusurlarına Karşı Savunmasız Bulundu
Sonunda USB-C ile. Apple, Lightning yerine 10,9 inç ekran, 5G, yeni tasarım ve USB-C bağlantı noktasına sahip yeni iPad’i tanıttı
Siber güvenlik, Swift sistemi Putin yanlısı Conti grubunun hedefinde olabilir
Samsung MagicINFO ve GeoVision IoT Açıklarından Yararlanarak Mirai Botnet Kurulumu
ETİKETLENDİ:Computer securityConnectWisecyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdeğiştirecekDönüşekrangüvenlikhacker newshacking newshow to hackimzalarınıinformation securityKodnedeniylenetwork securityransomware malwareRisklerisoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Önce tasarım, sonra fonksiyon: Apple’ın iOS klavyesi temel kullanılabilirlikte eksik.
Sonraki Makale Multiverse Computing, AI maliyetlerini azaltacak teknoloji için 215 milyon dolar topladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$399 Nintendo Switch 2 Yeniden Stokta, Eski Müşterilere İndirimli Fiyat
Donanım
Acil: Chick-fil-A’da Yetki Sızması Sonrası Veri İhlali!
Siber Güvenlik
2026’da Laravel Öğrenmeye Değer Mi? Mumbai’deki Kariyer Fırsatları
Yazılım
Kritik: Trojenli Newtonsoft.Json Fork’u Oyun Hilelerinde Kullanın!
Siber Güvenlik
Xbox Game Pass Unutulduğu Yere Geri Dönüyor
Oyun
Google, Gemini mimarili ‘Frozen v2’ çipi geliştiriyor, verimlilik artışı bekleniyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?