Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortra, CVSS 10.0 GoAnywhere MFT açığı için acil güncelleme yayınladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortra, CVSS 10.0 GoAnywhere MFT açığı için acil güncelleme yayınladı.

Siber Güvenlik

Fortra, CVSS 10.0 GoAnywhere MFT açığı için acil güncelleme yayınladı.

teknomers
Son güncelleme: 19 Eylül 2025 20:49
teknomers
Paylaş
Paylaş

Fortra’nın GoAnywhere MFT Yazılımındaki Kritik Güvenlik Açığı

Fortra, GoAnywhere Managed File Transfer (MFT) yazılımında kritik bir güvenlik açığı tespit ettiğini duyurdu. CVE-2025-10035 olarak takip edilen bu açıktan yararlanmanın sonuçları oldukça tehlikeli. Bu güvenlik açığının CVSS puanı 10.0 olarak belirlendi; bu, en yüksek tehlike seviyesinde olduğunu gösteriyor. Yapılan açıklamalara göre, Fortra’nın GoAnywhere MFT yazılımındaki License Servlet kısmında bir deserialization açığı mevcut. Bu durum, kötü niyetli bir aktörün geçerli bir lisans yanıtı imzası ile kontrolündeki nesneyi deserialize etmesine ve sonucunda komut enjeksiyonu yapmasına olanak tanıyor.

Contents
  • Fortra’nın GoAnywhere MFT Yazılımındaki Kritik Güvenlik Açığı
  • Açığın Etkileri ve Saldırı Senaryoları
  • Önceki Güvenlik Açıkları ve Yeni Tehditler
  • Açığın Potansiyel Etkileri ve Önlem Almanın Önemi

Açığın Etkileri ve Saldırı Senaryoları

Söz konusu açığın istismar edilebilmesi için sistemin internet üzerinden kamuya açık olması gerektiği belirtiliyor. Fortra, kullanıcıların bu açığı kapatmak için 7.8.4 sürümüne ya da Sustain Release 7.6.3 sürümüne güncellemelerini öneriyor. Eğer güncelleme derhal yapılamıyorsa, GoAnywhere Admin Console’a kamuya açık erişiminin engellenmesi tavsiye ediliyor. Bu, potansiyel saldırılara karşı bir önlem olarak büyük önem taşıyor.

Fortra, açığın henüz aktif bir şekilde kötü niyetli kişiler tarafından istismar edildiğine dair bir bilgi vermedi. Ancak daha önce açıklanan bazı benzer güvenlik açıklarının (CVE-2023-0669) ransomware aktörleri tarafından sıfır gün olarak kullanılarak hassas verilerin çalınmasına yol açtığını unutmamak gerekir. Geçtiğimiz yıl, GoAnywhere MFT yazılımında başka bir kritik güvenlik açığı daha giderilmişti (CVE-2024-0204) ve bu açık, yeni yönetici kullanıcıları oluşturmaya imkan sağlıyordu.

Önceki Güvenlik Açıkları ve Yeni Tehditler

Fortra’nın GoAnywhere MFT çözümündeki yeni bildirilen açık, mevcut lisans kodu yolunu etkilemektedir. Bu, daha önce CVE-2023-0669 ile bağlantılıdır ve raporlar, bu açığın 2023 yılında LockBit gibi birçok ransomware ve APT grubu tarafından geniş çapta istismar edildiğini göstermektedir. Ryan Dewhurst, watchTowr’daki proaktif tehdit istihbarat lideri, yaptığı açıklamada, dünya genelinde internet üzerinden erişilebilen binlerce GoAnywhere MFT örneği bulunduğuna dikkat çekti ve bu durumun açığın istismar edilme olasılığını artırdığını belirtti.

Dewhurst, “Diğer güvenlik açığı bildirilerini incelediğimizde, bu tür sistemlerin genellikle internet tarafında tasarlandığını görebiliyoruz. Bu nedenle, organizasyonlar açıkların etkisine karşı savunmasız olduğunu varsaymak zorundadır.” dedi. Ayrıca, Fortra’nın belirtmiş olduğu dışarıya açılma gerekliliği, bu sistemlerin çoğu için geçerli değil. Dolayısıyla, resmi yamaların bir an önce uygulanması ve Admin Console’a dışarıdan erişimin sınırlanması, organizasyonlar için kritik adımlar olmalıdır.

Açığın Potansiyel Etkileri ve Önlem Almanın Önemi

Kritik düzeyde bulunan CVE-2025-10035 gibi güvenlik açıkları, organizasyonlar için ciddi tehditler oluşturmaktadır. Siber güvenlik uzmanları, bu tür açıkları zamanında kapatmanın önemine dikkat çekiyor. Saldırganlar, bu güvenlik açıklarını kullanarak bilgi çalma, sisteme girme ve diğer kötü niyetli eylemler gerçekleştirme fırsatı bulabilirler. Kuruluşların, bu tür güvenlik açığı bildirilerine dikkat ederek yamanın önemini anlaması gerekir.

Ayrıca, sadece güncelleme yapmak yeterli değildir. Eğitim, farkındalık ve proaktif tehdit yönetimi sistemleri geliştirmek, organizasyonların güvenlik seviyelerini artırmalarına yardımcı olacaktır. Siber saldırılara karşı daha dayanıklı hale gelmek için tüm çalışanların düzenli aralıklarla güvenlik eğitimlerine katılması önemlidir.

Yani, Fortra’nın GoAnywhere MFT yazılımındaki güvenlik açığı, yalnızca bir yazılım hatası değil, aynı zamanda siber güvenlik alanında dikkate alınması gereken önemli bir mesele olduğunu göstermektedir. Organizasyonların, bu ve benzeri güncellemeleri takip ederek sistemlerini korumaları, gelecekte karşılaşabilecekleri büyük zararlardan kurtulmalarına yardımcı olabilir. Bu bağlamda, güncellemeleri düzenli olarak kontrol etmek ve gerekli önlemleri almak, siber tehditlere karşı en etkili savunmadır.

Güncel Siber Güvenlik Haberleri – 1

INDIE Live Expo Etkinliği Heyecanlandıracak Yeni Fragman Yayınladı
MSI, Raptor Lake CPU’ları için Intel 600 Serisi Yonga Seti Desteğini Duyurdu
BOE’nin iPhone 15 için OLED Panellerde Işık Sızıntısı Sorunlarıyla Karşılaşmaya Devam Etmesi Nedeniyle Apple’dan Üretim Onayı Alması Olası Değil
Asus, Ryzen 7000 İşlemciler İçin AMD A620 Anakartlarını Piyasaya Sürüyor
Chandrayaan-3 Lansmanı için Geri Sayım Başlıyor, Hindistan Ay’a İnen Dördüncü Ülke Olmaya Hazırlanıyor
ETİKETLENDİ:AcilAçığıComputer securityCVSScyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFortraGoAnywheregüncellemehacker newshacking newshow to hackiçininformation securityMFTnetwork securityransomware malwaresoftware vulnerabilitythe hacker newsYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EA Sports FC 26 için en iyi PC performansı ayarları.
Sonraki Makale Ginny & Georgia 4. Sezon: Netflix Çıkış Tarihi ve Bilgiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?