Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.

Siber Güvenlik

ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.

teknomers
Son güncelleme: 12 Haziran 2025 12:05
teknomers
Paylaş
Paylaş

ConnectWise’ın Dijital Sertifikalarla İlgili Güvenlik Açığı

Son dönemlerde yazılım güvenliği alanında dikkat çeken gelişmeler arasında, ConnectWise şirketinin, bazı ürünlerinde dijital kod imzalama sertifikalarını değiştirme kararı yer alıyor. Bu karar, şirketin ScreenConnect, ConnectWise Automate ve RMM (Uzaktan İzleme ve Yönetim) uygulamalarını etkiliyor. Şirket, bu değişikliğin arkasındaki sebebi, bir üçüncü şahıs araştırmacısının ScreenConnect’in daha eski versiyonlarındaki bazı yapılandırma verilerini nasıl yönettiğiyle ilgili endişeler olarak belirtiyor.

Contents
  • ConnectWise’ın Dijital Sertifikalarla İlgili Güvenlik Açığı
  • Gizli Yapılandırma Verileri ve Güvenlik Riskleri
  • Dijital Sertifikaların İptali ve Güncellemeler
  • Ürün Güvenliği ve Sertifika Yönetimi
  • Yaşanan Saldırılar ve RMM Yazılımları
  • Sonuç ve Gelecek Adımlar

Gizli Yapılandırma Verileri ve Güvenlik Riskleri

ConnectWise, sorunun doğası hakkında ayrıntılı bilgi vermek istemese de, bu durumla ilgili bazı bilgiler belirli bir SSS (sıkça sorulan sorular) başlığı altında yalnızca müşterileri için paylaşıldı. Sorun, ScreenConnect’in, imzalı bir parça olmayan ve yükleyiciyle birlikte bulunan yapılandırma verilerini depolama yeteneğinden kaynaklanıyor. Şirket, bu alanı kullanarak bağlantı için gerekli yapılandırma bilgilerini geçirdiğini belirtti. Ancak, günümüz güvenlik standartları göz önünde bulundurulduğunda, bu durum bazı güvenlik riskleri yaratıyor.

Dijital Sertifikaların İptali ve Güncellemeler

ConnectWise, yeni sertifikaların verilmesinin yanı sıra, yapılandırma verilerinin yönetimini geliştirmek için bir güncelleme de yayınlayacağını duyurdu. Dijital sertifikaların iptalinin 13 Haziran 2025 saat 20:00 ET (14 Haziran 00:00 UTC) tarihinde gerçekleşmesi bekleniyor. Şirket, bu sorunun sistemlerinin veya sertifikalarının ele geçirilmesiyle alakalı olmadığını vurguladı.

Ayrıca, ConnectWise, Automate ve RMM uygulamalarının tüm bulut örnekleri için sertifikaların ve ajanların güncellenme sürecinin zaten devam ettiğini belirtmiştir. Ancak, ScreenConnect veya Automate’in yerel (on-premise) sürümlerini kullananların, kesinti yaşamamak için en son sürüme güncellenmeleri ve tüm ajanların güncellendiğinden emin olmaları gerekiyor.

Ürün Güvenliği ve Sertifika Yönetimi

ConnectWise, "Daha önce sertifika yönetimi ve ürün sıkılaştırma için geliştirmeler planlamıştık, ancak bu çalışmalar şimdi hızlandırılmış bir takvimle uygulanıyor," dedi. Şirket, bu sürecin zorluklar yaratabileceğini anladıklarını ve geçiş sürecinde müşterilerine destek vereceklerini belirtti.

Bu gelişmeler, çok kısa bir süre önce, şirketin sistemlerinin, milli bir tehdit aktörü tarafından ihlal edildiğini açıklamasının ardından geldi. Bu saldırı, CVE-2025-3935 açığı kullanılarak gerçekleştirilen bir ViewState kod enjekte etme saldırısı ile sınırlı sayıda müşteriyi etkilemişti.

Yaşanan Saldırılar ve RMM Yazılımları

Son dönemlerde saldırganlar, ScreenConnect gibi meşru uzaktan yönetim yazılımlarını kullanarak gizli bir şekilde sürekli uzaktan erişim elde etmeye çalışıyor. Bu tür bir saldırı metodolojisi, “living-off-the-land” (LoTL) olarak adlandırılıyor ve mevcut yazılımın uzaktan erişim, dosya aktarımı ve komut yürütme gibi doğal yeteneklerinin kötüye kullanılmasını içeriyor. Bu durum, saldırganların normal faaliyetler arasında kaybolmasını sağlıyor ve dikkat çekmeden hareket etmelerine imkan tanıyor.

Sonuç ve Gelecek Adımlar

ConnectWise’ın attığı bu adımlarla, dijital güvenliğin önemine yönelik dikkat çekilmeye çalışılıyor. Dijital sertifikaların korunması ve yazılımların güvenli bir şekilde yönetilmesi, günümüz yazılım güvenliği alanında kritik bir yere sahip. Kullanıcıların ve şirketlerin, bu tür gelişmelere dikkat etmeleri ve gerekli güncellemeleri yapmaları büyük önem taşıyor. Gelecekteki güvenlik tehditlerine karşı daha dirençli bir yazılım ekosistemi oluşturulması amacıyla, yazılım geliştiricilerinin ve kullanıcıların iş birliği içinde hareket etmesi gerektiği düşünülüyor.

Güncel Siber Güvenlik Haberleri – 1

Araştırmacılar, Kritik Fortinet VPN Hatası için Açıklardan Yararlanma Kodu Geliştiriyor
Yeni LABRAT Kampanyası, Cryptojacking ve Proxyjacking Faaliyetleri için GitLab Kusurundan Yararlanıyor
Kimlik Saldırı Yüzeyini Anlamak ve Güçlendirmek için Bu Web Seminerine Katılın
Kötü Amaçlı Uygulamanın Yükselişi
Microsoft Copilot Sorunsalında Avrupa Kullanıcıları İçin Çözüm Arayışında
ETİKETLENDİ:Computer securityConnectWisecyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdeğiştirecekDönüşekrangüvenlikhacker newshacking newshow to hackimzalarınıinformation securityKodnedeniylenetwork securityransomware malwareRisklerisoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Önce tasarım, sonra fonksiyon: Apple’ın iOS klavyesi temel kullanılabilirlikte eksik.
Sonraki Makale Multiverse Computing, AI maliyetlerini azaltacak teknoloji için 215 milyon dolar topladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?