Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ImunifyAV’deki RCE Açığı, Milyonlarca Linux Sitesini Tehdit Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ImunifyAV’deki RCE Açığı, Milyonlarca Linux Sitesini Tehdit Ediyor!

Siber Güvenlik

ImunifyAV’deki RCE Açığı, Milyonlarca Linux Sitesini Tehdit Ediyor!

teknomers
Son güncelleme: 13 Kasım 2025 23:05
teknomers
Paylaş
Paylaş

İmunifyAV’deki Uzaktan Kod Çalıştırma Açığı Nedir?

İmunifyAV, dünya genelinde on milyonlarca web sitesi tarafından kullanılan bir kötü amaçlı yazılım tarayıcısıdır. Ancak bu yazılım, barındırma ortamını tehlikeye atabilecek bir uzaktan kod çalıştırma açığına sahiptir. Sorun, AI-bolit kötü amaçlı yazılım tarama bileşeninin 32.7.4.0 sürümünden önceki sürümlerini etkilemektedir. Bu bileşen, Imunify360 paketinde, ücretli ImunifyAV+ sürümünde ve ücretsiz İmunifyAV sürümünde bulunmaktadır.

Açığın Tehlikesi ve Etkileri

Patchstack adlı güvenlik şirketine göre, açığın varlığı Ekim ayı sonunda belirlenmiştir ve bu tarihten itibaren ImunifyAV’nin sağlayıcısı CloudLinux, düzeltmeler yayınlamıştır. Ancak henüz açığın bir tanımlayıcısı verilmemiştir. CloudLinux, 10 Kasım’da eski Imunify360 AV sürümlerine yamanmış bir fix yayınladı ve müşterilerine “en kısa zamanda yazılımı 32.7.4.0 sürümüne güncellemeleri” tavsiyesinde bulundu.

ImunifyAV, genellikle web barındırma sağlayıcıları ve Linux paylaşım ortamlarında yaygın olarak kullanılmaktadır. Ürün, son kullanıcılar tarafından değil, barındırma platformu seviyesinde kurulur. Bu nedenle, web sitesi sahipleri doğrudan bu yazılım ile etkileşimde bulunmazlar, fakat yazılım 56 milyon web sitesinde sessiz sedasız çalışmaktadır.

Açığın Teknik Detayları

Açığın kökeni, AI-bolit’in deşifre etme mantığından kaynaklanmaktadır. Bu mantık, saldırgan tarafından kontrol edilen fonksiyon isimlerini ve obfuscate edilmiş PHP dosyalarından çıkarılan verileri çalıştırabilmektedir. ‘call_user_func_array’ fonksiyonu kullanılarak, güvenliğin sağlanmadığı bir ortamda tehlikeli PHP fonksiyonları (system, exec, shell_exec, passthru, eval vb.) çalıştırılabilmektedir.

Patchstack, açığın etkin bir şekilde kötüye kullanılabilmesi için, Imunify360 AV’nin aktif deşifre etme işlemi gerçekleştirmesi gerektiğini belirtmiştir. Ancak, bağımsız AI-Bolit CLI’nın varsayılan yapılandırmasında bu işlem devre dışıdır. Buna karşın, Imunify360’ın entegre versiyonu, arka planda, kullanıcı tarafından başlatılan taramalar sırasında bu durumu zorlamaktadır ki bu da kötüye kullanıma olanak tanımaktadır.

Önerilen Çözüm ve Güncelleme

CloudLinux’un sunduğu düzeltme, yalnızca güvenli ve belirlenebilir fonksiyonların çalışmasına izin veren bir beyaz liste mekanizması eklemektedir. Bu, keyfi fonksiyonların çalıştırılmasını engellemektedir. Ancak, henüz resmi olarak bir tehdit ya da CVE-ID ile ilgili bilgi verilmediği için, sistem yöneticilerinin 32.7.4.0 ya da daha yeni bir sürüme geçmesi şiddetle önerilmektedir.

Son zamanlarda, tehlikenin büyüklüğünü göz önüne alan güvenlik uzmanları, mevcut sistemlerdeki olası ihlalleri kontrol etme ve tespit etme kılavuzlarının olmamasından dolayı endişelerini belirtmektedir. Şu an için aktif bir kötüye kullanım durumu olmasa da, kullanıcıların dikkatli olmaları gerekmektedir.

CloudLinux ile iletişime geçilmiş olmasına rağmen, konu hakkında henüz bir yanıt alınamamıştır, bu da durumun ciddiyetini ortaya koymaktadır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • İmunifyAV’deki Uzaktan Kod Çalıştırma Açığı Nedir?
    • Açığın Tehlikesi ve Etkileri
    • Açığın Teknik Detayları
  • Önerilen Çözüm ve Güncelleme
Kalıcı Erişim ve Fidye Yazılımları için SimpleHelp RMM kusurlarını sömüren bilgisayar korsanları
NextGen’in Mirth Connect’indeki Kritik Kusur, Sağlık Verilerini Açığa Çıkarabilir
GitHub Gizli Taramayı Genişletiyor, Platform Genelinde 2FA
WhatsApp solucanı, kritik CVE’ler, Oracle 0-günü, fidye yazılımı çetesi ve daha fazlası.
Güvenlik Açığı Önceliklendirme Sanatı
ETİKETLENDİ:AçığıediyorImunifyAVdekiLinuxMilyonlarcaRCEsitesiniTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Uber, Hindistan’da Sürücüler İçin Uygulama İçi Video Kaydı Deniyor!</strong></p>
Sonraki Makale Bobby Kotick: Activision’ın Minecraft’ı Alma Girişimi ve Sebepleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?