Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BeyondTrust, Uzak Destek yazılımında ön yetkilendirmeli RCE uyarısı yaptı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BeyondTrust, Uzak Destek yazılımında ön yetkilendirmeli RCE uyarısı yaptı.

Siber Güvenlik

BeyondTrust, Uzak Destek yazılımında ön yetkilendirmeli RCE uyarısı yaptı.

teknomers
Son güncelleme: 18 Haziran 2025 13:17
teknomers
Paylaş
Paylaş

BeyondTrust Güvenlik Açığı ve Yenilikçi Çözümler

BeyondTrust, siber güvenlik alanında önemli bir oyuncu olarak, ürünlerinde tespit edilen yüksek öncelikli bir güvenlik açığını düzeltmek amacıyla güncellemeler yayınladı. Bu güvenlik açığı, şirketin Remote Support (RS) ve Privileged Remote Access (PRA) çözümlerinde bulunuyor ve kimlik doğrulaması olmadan kötü niyetli kullanıcıların uzaktan kod yürütmesi yapmasına olanak sağlıyor.

Contents
  • BeyondTrust Güvenlik Açığı ve Yenilikçi Çözümler
  • Uzaktan Destek ve Yetkili Uzaktan Erişim Nedir?
  • Vulnerability’nin Etkileri ve Çözümleri
  • Düzeltici Versiyonlar
  • Güvenlik İhlalleri ve Zafiyetler
  • BeyondTrust ve Müşteri Portföyü

Güvenlik açığı, CVE-2025-5309 olarak izleniyor ve Resillion’dan Jorren Geurts tarafından, BeyondTrust RS/PRA’nın sohbet özelliğinde keşfedildi. BeyondTrust, bu açığın, şablon motoruna yönelik olarak tasarlanan girdilerin uygun şekilde kaçış (escape) edilmemesi nedeniyle ortaya çıktığını belirtiyor.

Uzaktan Destek ve Yetkili Uzaktan Erişim Nedir?

Remote Support, IT destek ekiplerinin sorunları uzaktan çözmesine olanak tanıyan kurumsal düzeyde bir destek çözümüdür. Bu sistem, sistemlere ve cihazlara uzaktan bağlanarak sorunları hızla çözmenin yollarını sunar. Diğer yandan, Privileged Remote Access güvenli bir geçit işlevi görerek, kullanıcıların sadece yetkili oldukları sistemlere ve kaynaklara erişim sağlamasını garanti eder.

Bu sistemler, kullanıcıların yetkisiz erişimlere kapalı kalmasını sağlarken, önemli verilerin güvenliğini de gözetir. Ancak, mevcut güvenlik açığı nedeniyle bu sistemlerin daha dikkatli bir şekilde izlenmesi gerekmektedir.

Vulnerability’nin Etkileri ve Çözümleri

BeyondTrust, bu açığın suiistimale açık olduğunu ve saldırganların sunucu bağlamında rastgele kod çalıştırabileceğini belirtiyor. Remote Support kapsamında, bu açığın istismar edilmesi için herhangi bir kimlik doğrulaması gerekmediği vurgulanıyor. Şirket, 16 Haziran 2025 itibarıyla tüm RS/PRA bulut sistemlerini yamanladığını duyurmaktadır.

Ortakları, otomatik güncellemeleri etkinleştirmemişlerse, yamanın elle uygulanmasını istemektedir. Hemen güvenlik yamalarını uygulayamayan yöneticiler için, CVE-2025-5309 riskini hafifletmek amacıyla SAML kimlik doğrulaması etkinleştirilmesi önerilmektedir. Ayrıca, oturum anahtarlarını kullanmaları adına Temsilci Listesi ve Sorun Gönderme Anketi’nin devre dışı bırakılması, oturum anahtarlarının aktif hale getirilmesi gerektiği belirtilmiştir.

Düzeltici Versiyonlar

BeyondTrust, güvensiz versiyonların düzeltilmesi için gereken değişiklikleri detaylandırmıştır. İşte bazı önemli düzeltici versiyonlar:

  • Remote Support: 24.2.2’den 24.2.4’e kadar olan sürümler, HELP-10826-2 Yaması ile güncellenmiştir.
  • Privileged Remote Access: 25.1.1 ve üzeri herhangi bir sürüm, HELP-10826-1 Yaması ile korunmaya alınmıştır.

Bu güvenlik açığının kötüye kullanıldığını düşünmese de, geçmişte benzer sorunların kötü niyetli saldırılarla hedef alındığı kaydedilmiştir.

Güvenlik İhlalleri ve Zafiyetler

Son dönemde, BeyondTrust, Aralık ayı başında, kötü niyetli kişilerin iki RS/PRA sıfır gün zafiyetini (CVE-2024-12356 ve CVE-2024-12686) kullanarak sistemlerine girmeyi başardıklarını açıkladı. Bu ihlalde ayrıca bir API anahtarının çalındığı ve 17 Remote Support SaaS instances’ını tehlikeye attığı bildirilmiştir.

Bir ay içinde, ABD Hazine Bakanlığı’nın ağına sızıldığı, Bu olayın ise Çin destekli hacker grubu Silk Typhoon ile bağlantılı olduğu ortaya çıkmıştır. Bu grubun, Hazine bünyesindeki BeyondTrust instance’ına erişerek, potansiyel yaptırım eylemleri ve diğer hassas belgeler hakkında bilgiler çaldığı ifade edilmektedir.

CISA, CVE-2024-12356’yı Bilinen Sömürülen Zafiyetler kataloğuna eklemiş ve ABD federal ajanslarının bir hafta içinde sistemlerini güvence altına almalarını istemiştir.

BeyondTrust ve Müşteri Portföyü

BeyondTrust, 100’den fazla ülkede 20,000’in üzerinde müşteriye hizmet veren tanınmış bir kimlik güvenlik hizmeti sağlamaktadır. Şirket, dünya genelinde Fortune 100 firmalarının %75’ini kapsayan geniş bir müşteri portföyüne sahiptir. Bu durum, BeyondTrust’ın, güvenlik alanındaki güçlü konumunu ve müşteri memnuniyetine verdiği önemi gözler önüne sermektedir.

Sonuç olarak, BeyondTrust’ın aldığı tedbirler ve uyguladığı yamalar, müşterilerinin güvenliğinin sağlanması konusunda kritik bir rol oynamaktadır. Ancak, her kullanıcının kendi sistem güvenliğini sağlamak için proaktif bir yaklaşım sergilemesi gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Raspberry Robin’in Siber Solucanı Binlerce Uç Noktaya Bulaşıyor
Mirai Ortak Saldırı Yöntemleri Tutarlı, Etkili Kalır
Tehdit Algılama Yazılımı: Derin Bir Dalış
Kötü SBOM’lar; Sıfır Güven Pioneer Bulut Güvenliğini Eleştiriyor
142 M Ziyaretçili MKVCinemas Pirat Hizmeti Kapatıldı!
ETİKETLENDİ:BeyondTrustDestekÖnRCEUyarısıUzakyaptıYazılımındayetkilendirmeli
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İran, bölgedeki çatışmalar artarken siber saldırılardan korunmak için interneti yavaşlattı.
Sonraki Makale Path of Exile geliştiricisi, yeni lig lansmanındaki hizmet kesintileri için özür diledi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
NZXT H6 Kasa ve Ultra RGB Fanlar: Sınırsız RGB Özelleştirme
Donanım
GitLab, AI Yüklerine Hizmet Vermek İçin Personelinin %14’ünü Kesiyor
Genel
CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?