Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, güncellenmemiş sunuculardaki CrushFTP açığını kullanarak admin erişimi sağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, güncellenmemiş sunuculardaki CrushFTP açığını kullanarak admin erişimi sağlıyor.

Siber Güvenlik

Saldırganlar, güncellenmemiş sunuculardaki CrushFTP açığını kullanarak admin erişimi sağlıyor.

teknomers
Son güncelleme: 20 Temmuz 2025 12:32
teknomers
Paylaş
Paylaş

CrushFTP’deki Kritik Güvenlik Açığı: CVE-2025-54309

Son zamanlarda, CrushFTP yazılımında keşfedilen bir güvenlik açığı, önemli bir tehdit oluşturuyor. Bu açık, CVE-2025-54309 olarak adlandırılmıştır ve CVSS puanı 9.0 olarak değerlendirilmiştir. Bu tür yüksek puanlar, açığın ne kadar tehlikeli olduğunu göstermektedir. CrushFTP, özellikle hükümet, sağlık ve büyük işletmelerde hassas dosya transferlerini yönetmek için yaygın bir şekilde kullanılmaktadır. Dolayısıyla, yönetici erişiminin ele geçirilmesi, ciddi güvenlik sorunlarına yol açabilmektedir.

Contents
  • CrushFTP’deki Kritik Güvenlik Açığı: CVE-2025-54309
  • Güvenlik Açığının Detayları
  • Açığın Tehlikeleri
  • Belirtiler ve Gözlemler
  • Alınacak Önlemler
  • Saldırıların Doğası ve Geçmişteki Olaylar

Güvenlik Açığının Detayları

Güvenlik açığı, DMZ proxy özelliği kullanılmadığında AS2 doğrulamasının yanlış bir şekilde işlenmesine dayanıyor. NIST’in Ulusal Güvenlik Veritabanı’na göre, uzaktan saldırganların HTTPS üzerinden yönetici erişimi elde etmesine olanak tanıyor. CrushFTP, bu açığın 18 Temmuz 2025’te keşfedildiğini belirtse de, bunun çok daha önceden zafiyetli hale geldiği düşünülmektedir.

Saldırı vektörü HTTP(S) üzerinden gerçeklemiş olup, saldırganlar server’ı nasıl istismar edebileceklerini bu yolla keşfetmişlerdir. Şirket, AS2 ile ilgili farklı bir sorunu düzeltirken, daha önceki bir hatanın nasıl istismar edilebileceğini gözden kaçırdıklarını ifade etmiştir. Saldırganların, yazılımdaki değişiklikleri görerek bu açığı buldukları düşünülmektedir.

Açığın Tehlikeleri

CrushFTP’nin bir örneği ele geçirildiğinde, saldırganlar önemli verileri dışarı çıkarabilir, geri kapılar ekleyebilir veya sunucu üzerinden iç sistemlere geçiş yaparak daha büyük saldırılar düzenleyebilirler. DMZ izolasyonu olmadan, açığa çıkan bir örnek, tek bir hata noktası haline gelmektedir. Bu, saldırganlara sistemin tamamını tehlikeye atabilme imkanı verir.

Belirtiler ve Gözlemler

CrushFTP, bu güvenlik açığını araştıran güvenlik ekiplerine bazı kompromiz göstergeleri (IoCs) sunmuştur:

  • Varsayılan kullanıcıda yönetici erişimi bulunması
  • Uzun rastgele kullanıcı kimlikleri oluşturulması (örneğin: 7a0d26089ac528941bf8cb998d97f408m)
  • Diğer yeni kullanıcıların yönetici erişimi ile oluşturulması
  • “MainUsers/default/user.xml” dosyasının son zamanlarda değiştirilmesi ve “last_logins” değeri içermesi

Bu tür belirtiler, saldırı sonrası davranışları belirleyebilmek için dikkatle izlenmelidir. Kullanıcıların rol yükseltmelerinin ve erişim günlüğü kayıtlarının incelemesi, potansiyel tehlikeleri ortaya çıkarabilir.

Alınacak Önlemler

CrushFTP, kullanıcılara bazı mitigasyon önerileri sunmuştur:

  1. Yedekleme klasöründen varsayılan bir kullanıcıyı geri yükleyin.
  2. Yükleme / indirme raporlarını gözden geçirerek şüpheli transfer işaretleri arayın.
  3. Yönetim işlemleri için kullanılan IP adreslerini sınırlayın.
  4. CrushFTP sunucusuna bağlanabilen IP’leri beyaz listeye ekleyin.
  5. Kurumsal kullanım için DMZ CrushFTP örneğine geçin.
  6. Otomatik güncellemeleri etkinleştirin.

Bu adımlar, sisteminizi daha güvenli hale getirmeye yardımcı olabilir ve potansiyel saldırılara karşı koruma sağlayabilir.

Saldırıların Doğası ve Geçmişteki Olaylar

Bu aşamada, güvenlik açığının istismar edilme şekli tam olarak bilinmemektedir. Ancak, bu yılın Nisan ayında, CrushFTP ile ilgili başka bir güvenlik açığı (CVE-2025-31161) kötü niyetli yazılımlar yaymak amacıyla kullanılmıştır. Geçtiğimiz yıl, benzer bir güvenlik açığı (CVE-2024-4040) ile ilişkili olarak birçok Amerikan kuruluşuna yönelik saldırılar gerçekleştirilmiştir.

CrushFTP, son bir yılda birkaç yüksek düzeyde CVE ile hedef alınmış bir yazılım haline gelmiştir. Bu durum, organizasyonların tehdit değerlendirmeleri sırasında dikkate alması gereken bir konu olarak öne çıkmaktadır. Üçüncü taraf dosya transfer riskleri, yamanma süreci ve uzaktan erişim araçlarıyla ilgili sıfırıncı gün algılama iş akışlarının gözden geçirilmesi önemlidir.

Yazılım güvenliği alanında, organizasyonların bu tür açıklarla karşılaştıklarında aktüel bilgileri takip etmeleri, güncellemelerini düzenli olarak yapmaları ve güvenlik önlemlerini sürekli gözden geçirmeleri gerekmektedir. Aksi takdirde, bu tür siber tehditlerin artması, büyük veri kaybına ya da daha ciddi güvenlik ihlallerine yol açabilir.

Güncel Siber Güvenlik Haberleri – 1

Concord Beta Erken Erişimi bu hafta sonu PlayStation Plus üyeleri için başlıyor
Zararlı PyPi Paketi, 2022’den Beri Discord Geliştiricilerini Hedef Alan RAT Zararlısını Gizliyor
AgiBot Robotik Firması İnsansı Robotları Eğitmek için Açık Kaynaklı Devasa Veri Kümesi Sağlıyor
Görünüşe göre Saldırganın Uber’i Pwn Etmek İçin Tek Bir Sistemi İhlal Etmesi Gerekmedi
Windows PC’lerden Discord ve Tarayıcı Verilerini Çalan Yeni Golang Tabanlı Skuld Kötü Amaçlı Yazılımı
ETİKETLENDİ:AçığınıadminComputer securityCrushFTPcyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimiGüncellenmemişhacker newshacking newshow to hackinformation securityKullanaraknetwork securityransomware malwareSağlıyorSaldırganlarsoftware vulnerabilitysunuculardakithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Postal 2 Redux, tartışmalı FPS’i geliştiriyor ama ruhunu kaybetmiyor.
Sonraki Makale Motorola, Edge 60 Fusion modeline yeni bir görünüm kazandırıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?