Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: QNAP, Pwn2Own’da İfşa Olan 7 NAS Açığını Kapatıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » QNAP, Pwn2Own’da İfşa Olan 7 NAS Açığını Kapatıyor!

Siber Güvenlik

QNAP, Pwn2Own’da İfşa Olan 7 NAS Açığını Kapatıyor!

teknomers
Son güncelleme: 7 Kasım 2025 22:08
teknomers
Paylaş
Paylaş

Pwn2Own 2025’te Açığa Çıkan Sıfır Gün Güvenlik Açıkları

QNAP, Pwn2Own Ireland 2025 etkinliğinde güvenlik araştırmacıları tarafından istismar edilen yedi sıfır gün güvenlik açığını başarılı bir şekilde düzeltti. Bu güvenlik açıkları, QNAP’ın QTS ve QuTS hero işletim sistemlerini (CVE-2025-62847, CVE-2025-62848, CVE-2025-62849) ve şirketin çeşitli yazılımlarını (Hyper Data Protector, Malware Remover ve HBS 3 Hybrid Backup Sync) kapsıyor. Bu tür güvenlik açıkları, siber saldırganlar için ciddi bir risk oluşturmakta ve bu nedenle hızlı bir şekilde kapatılması büyük önem taşımaktadır.

Etkinlikteki Güvenlik Açıkları ve İstismar Yöntemleri

Pwn2Own, siber güvenlik uzmanlarının, çeşitli cihazları ve yazılımları hedef alarak onların güvenlik açıklarını istismar etmeyi amaçladığı prestijli bir yarışmadır. Bu yıl, Summoning Team, DEVCORE, Team DDOS ve bir CyCraft teknoloji stajyeri, QNAP cihazlarının güvenlik açıklarını gösterdi. Bu tür etkinlikler, yazılım geliştiricilərinin ürünlerini daha güvenli hale getirmek için hızlı bir şekilde güncellemeler yapmalarında etkili bir tetikleyici oluyor.

Güvenlik Açıklarının Belirtilen Yazılım Versiyonlarındaki Düzeltmeleri

QNAP, bu güvenlik açıklarını kapatmak için kullanıcılarının ilgili yazılımları güncellemelerini önerdi. Düzeltmeler, aşağıdaki versiyonlarda bulunmaktadır:

  • Hyper Data Protector 2.2.4.1 ve sonrası
  • Malware Remover 6.6.8.20251023 ve sonrası
  • HBS 3 Hybrid Backup Sync 26.2.0.938 ve sonrası
  • QTS 5.2.7.3297 build 20251024 ve sonrası
  • QuTS hero h5.2.7.3297 build 20251024 ve sonrası
  • QuTS hero h5.3.1.3292 build 20251024 ve sonrası

Kullanıcılar, QTS veya QuTS Hero yönetici olarak oturum açtıktan sonra Kontrol Paneli’ni açarak Yazılım Güncelleme bölümünden güncelleme kontrolü yapabilirler. Uygulamaları güncelleyebilmek için ise, aynı şekilde App Center’a girip, güncellenecek uygulamanın adını yazarak arama yapabilirler.

Güvenlik Önlemleri ve Tavsiyeler

QNAP, kullanıcıların güvenliklerini artırmaları için tüm parolalarını değiştirmeleri ve sistemlerini düzenli olarak güncellemeleri gerektiğini belirtiyor. Böylelikle, daha önce keşfedilen güvenlik açıklarından kaynaklanan riskleri minimize etmiş olacaklar. Ayrıca, ürün destek durumunu kontrol ederek en son güncellemeleri takip etmeleri de önem taşıyor.

Geçmişteki Benzer Güvenlik Açıkları

QNAP, bir yıl önce de Pwn2Own Ireland 2024 etkinliğinde tespit edilen iki başka sıfır gün açığını kapatmıştı. Bu açıklar arasında Hybrid Backup Sync çözümünde tespit edilen bir OS komut enjeksiyon zayıflığı (CVE-2024-50388) ve QNAP’ın SMB hizmetinde tespit edilen bir SQL enjeksiyonu (CVE-2024-50387) yer alıyordu. Bu tür durumlar, sürekli güncellemelerin ve proaktif güvenlik önlemlerinin önemini ortaya koyuyor.

Son olarak, QNAP, QuMagie 2.7.0 sürümünü de yayımlayarak kritik bir SQL enjeksiyonu açığını (CVE-2025-52425) kapattı. Bu tür açıklar, uzaktan saldırganların yetkisiz kod veya komut yürütmesine olanak tanıdığı için son derece tehlikelidir.

Sonuç olarak, kullanıcıların sistemlerini güncel tutmaları ve tespit edilen güvenlik açıklarına karşı dikkatli olmaları gerekiyor. Bu tür etkinlikler, güvenlik zafiyetlerini açığa çıkarmak için önemli bir fırsat sunmakta ve yazılım geliştiricilerinin kullanıcılarını koruma konusunda daha etkili hale gelmelerini sağlamaktadır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Pwn2Own 2025’te Açığa Çıkan Sıfır Gün Güvenlik Açıkları
    • Etkinlikteki Güvenlik Açıkları ve İstismar Yöntemleri
    • Güvenlik Açıklarının Belirtilen Yazılım Versiyonlarındaki Düzeltmeleri
    • Güvenlik Önlemleri ve Tavsiyeler
    • Geçmişteki Benzer Güvenlik Açıkları
Bir Federal Siber Sigorta Backstop Örneği
SPF ve DMARC Güvenlik Korumalarından Kaçmak için Malspam’de Kullanılan İhmal Edilen Alan Adları
Meta ve haber çıkışının spar’ı Hindistan’ın güven açığını derinleştiriyor
‘Sınırsız’ Pil Ömrü Olan Garmin Instinct 2 Solar Smartwatch, Garmin D2 Air X10 Aviator Smartwatch Piyasaya Sürüldü
Yokai Arka Kapı Kampanyasında Taylandlı Yetkililer DLL Yan Yükleme Tekniklerini Kullanarak Hedef Alındı
ETİKETLENDİ:AçığınıifşakapatıyorNASolanPwn2OwndaQNAP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Hatası ile WhatsApp Üzerinden LANDFALL Casus Yazılımı Dağıtıldı
Sonraki Makale Sosyal Güvenlik Çalışanları: Yönetimle Şutdown’a Dair Gerilimli Toplantı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?