Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CrushFTP zafiyeti, sunucularda yönetici erişimi sağlamak için kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CrushFTP zafiyeti, sunucularda yönetici erişimi sağlamak için kullanıldı.

Siber Güvenlik

CrushFTP zafiyeti, sunucularda yönetici erişimi sağlamak için kullanıldı.

teknomers
Son güncelleme: 19 Temmuz 2025 01:51
teknomers
Paylaş
Paylaş

CrushFTP’deki Sıfır Gün Açığı Tehlikesi

Son dönemde, CrushFTP, siber suçluların CVE-2025-54309 olarak izlenen bir sıfır gün açığını aktif bir şekilde kullandıklarını duyurdu. Bu güvenlik sorunu, saldırganların web arayüzü aracılığıyla, etkilenen sunucularda yönetici erişimi kazanmalarına olanak tanıyor.

Contents
  • CrushFTP’deki Sıfır Gün Açığı Tehlikesi
  • CrushFTP Nedir?
  • Açığın Keşfi
  • Açığın Nedenleri ve Etkileri
  • Yönetici Tavsiyeleri ve Önlemler
  • DMZ Kullanımının Riskleri
  • Veri Hırsızlığı ve Ransomware Tehditleri
  • Sonuç ve Öneriler

CrushFTP Nedir?

CrushFTP, kuruluşların FTP, SFTP, HTTP/S ve diğer protokoller üzerinden dosyaları güvenli bir şekilde paylaşmalarını ve yönetmelerini sağlayan bir kurumsal dosya transfer sunucusu olarak bilinmektedir. Saldırganların bu yazılıma yönelik yaptıkları saldırılar, özellikle güncellemeleri yapılmamış sunucularda büyük bir tehdit oluşturuyor.

Açığın Keşfi

CrushFTP’den alınan verilere göre, bu güvenlik açığının ilk kez 18 Temmuz 2025 tarihinde CST saatiyle sabah 9’da istismar edildiği tespit edilmiştir. Ancak açığın, bir gün öncesinden itibaren kullanılmaya başlandığı düşünülmektedir. CrushFTP CEO’su Ben Spink, BleepingComputer’a verdiği röportajda, daha önce HTTP(S) ile ilgili bir AS2 açığını düzeltmeleri sırasında bu sıfır gün açığını da yanlışlıkla engellediklerini belirtti.

Açığın Nedenleri ve Etkileri

CrushFTP, siber saldırganların yazılımlarını tersine mühendislik yöntemiyle ele geçirerek bu yeni hatayı keşfettiklerini ve bu hatayı güncellemelerini yapmamış cihazlarda istismar etmeye başladıklarını ifade etti. “Bu açığın, yaklaşık olarak 1 Temmuz’dan önceki versiyonlarda mevcut olduğunu düşünüyoruz. CrushFTP’nin en son sürümlerinde bu sorun düzeltilmiş durumda.” denildi.

Bu açığın kullanımı, HTTP(S) aracılığıyla server üzerinde gerçekleştirilmektedir. Belirli sürümlerden önceki CrushFTP sürümlerinin, bu açığı taşımadığı belirtilmektedir. Eğer sistem düzenli olarak güncellenmişse, bu açıktan etkilenmeyeceklerdir.

Yönetici Tavsiyeleri ve Önlemler

Eğer yöneticiler sistemlerinin ihlal edildiğinden şüpheleniyorlarsa, 16 Temmuz tarihinden önceki bir yedekten standart kullanıcı yapılandırmasını geri yüklemeleri tavsiye edilmektedir. Olayın belirtileri arasında ise MainUsers/default/user.XML dosyasında beklenmedik girişlerin yer alması, yanı sıra yeni ve tanınmayan yönetici kullanıcı adları bulunması yer alıyor.

Spink’in açıklamalarına göre, en yaygın olarak görülen durum standart kullanıcının değiştirilmesi ve bunun sonucunda elde edilen geçersiz kullanıcı bilgileridir. “Genel olarak, saldırganlar tarafından kullanılabilir halde ama başka kimse tarafından kullanılamayan çok geçersiz yollarla değiştirilmiş olduğu görülmektedir.” diyor.

CrushFTP, bu tür istismarları önlemek için aşağıdaki önlemleri almayı öneriyor:

  • IP beyaz listeleme ile sunucu ve yönetici erişimi sağlamak
  • DMZ instance kullanımı
  • Otomatik güncellemeleri etkinleştirmek

DMZ Kullanımının Riskleri

Ancak, siber güvenlik firması Rapid7, DMZ kullanımının güvenliği garanti etmediği konusunda uyarıda bulunmaktadır. “Dikkat açısından, DMZ’ye dayanmayı önermiyoruz.” ifadeleriyle bu önlemin yeterli olmayabileceği belirtildi.

Veri Hırsızlığı ve Ransomware Tehditleri

Bu aşamada, saldırıların veri hırsızlığı ya da kötü amaçlı yazılım yaymak için kullanılıp kullanılmadığı henüz netlik kazanmış değil. Ancak, yönetilen dosya transfer çözümleri son yıllarda veri hırsızlığı kampanyalarının yüksek değerli hedefleri haline geldi.

Geçmişte, ransomware çeteleri, benzer platformlarda sıfır gün açıklarını kullanarak mass veri hırsızlığı ve şantaj saldırıları gerçekleştirmiştir. Cleo, MOVEit Transfer, GoAnywhere MFT gibi platformlar bu tür saldırılara maruz kalmıştır.

Sonuç ve Öneriler

Siber güvenlik açıklarının sürekli evrildiği günümüzde, dikkatli olmak ve yüksek güvenlik önlemleri almak son derece önemlidir. CrushFTP kullanıcılarının, sistem güncellemelerini aksatmadan takip etmeleri ve saldırı belirtilerine karşı dikkatli olmaları önerilir. Bu tür durumlar, günümüz dijital dünyasında sadece bireyleri değil, aynı zamanda büyük organizasyonları da tehdit etmektedir.

Güncel Siber Güvenlik Haberleri – 2

Darktrace Hisseleri Thoma Bravo Satın Alma İşleminin Dağılmasından Sonra Düştü
OpenAI’nin büyük Google Arama rakibi, aramada yeni bir çağ başlatmak için birkaç gün içinde başlayabilir
En iyi grafik kartı – 2022’de oyun için en iyi grafik kartı nedir?
WWP, üretken AI kullanarak reklamlarını tasarlamak için Nvidia ile işbirliği yapacak
ScarCruft Bilgisayar Korsanları Gizli Telefon Dinleme Saldırıları için Ably Hizmetinden Yararlanıyor
ETİKETLENDİ:CrushFTPerişimiiçinKullanıldıSağlamaksunuculardaYöneticizafiyeti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zelda Temalı Switch Pro Kontrolcü Taşıma Çantası’nı İnceleyin!
Sonraki Makale Tesla Model 3’ten daha hızlı hızlanan elektrikli scooter? Gerek yok!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?