Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Fluent Bit Açıkları: Bulut Güvenliğini Tehdit Eden RCE Riskleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Fluent Bit Açıkları: Bulut Güvenliğini Tehdit Eden RCE Riskleri

Siber Güvenlik

Yeni Fluent Bit Açıkları: Bulut Güvenliğini Tehdit Eden RCE Riskleri

teknomers
Son güncelleme: 24 Kasım 2025 19:44
teknomers
Paylaş
Paylaş

Nov 24, 2025Ravie LakshmananVulnerability / Container Security

Fluent Bit’te Keşfedilen Güvenlik Açıkları

Cybersecurity araştırmacıları, Fluent Bit adlı açık kaynaklı ve hafif telemetri ajanında, bulut altyapılarının güvenliğini tehdit eden beş önemli güvenlik açığı keşfettiler. Bu açıklar, kimlik doğrulama aşma, yol traversi, uzaktan kod çalıştırma, hizmet kesintisi yaratma ve etiket manipülasyonu gibi saldırılara olanak tanımaktadır.

Vulnerabilitelerin Detayları

Oligo Security tarafından yayınlanan bir rapora göre, bu güvenlik açıkları, kötü niyetli aktörlerin bulut hizmetlerini bozmalarına, verileri manipüle etmelerine ve Kubernetes altyapısında derinleşmelerine yol açabilir. İşte tespit edilen açıların listesi:

  • CVE-2025-12972 – Etiket değerlerinin kullanılmasıyla meydana gelen bir yol traversi açığı. Bu, disk üzerindeki dosyaların yazılmasını veya üzerine yazılmasını sağlar, bu da günlükleri değiştirme ve uzaktan kod çalıştırma imkanı sunar.
  • CVE-2025-12970 – Docker Metrics giriş eklentisindeki yığın tampon taşması açığı. Saldırganların aşırı uzun adlara sahip konteynerler oluşturarak kod çalıştırmasını veya ajanı çökertmesini sağlar.
  • CVE-2025-12978 – Güvenilir etiketlerin sahtecilik edilmesine olanak tanıyan bir açık. Bu, saldırganların etkili günlükleri yeniden yönlendirmesine, filtreleri aşmasına ve yanıltıcı kayıtlar eklemesine imkan tanır.
  • CVE-2025-12977 – Kullanıcı kontrolündeki alanlardan kaynaklanan etiketlerin yanlış girdi doğrulaması. Saldırganlar, yeni satırlar, travers dizileri ve kontrol karakterleri ekleyebilir.
  • CVE-2025-12969 – in_forward eklentisinde kimlik doğrulamasının eksikliği. Bu, saldırganların sahte telemetri göndermesine ve güvenlik ürünlerinin günlüklerini sahte olaylarla doldurmasına olanak tanır.

Bu Açıların Tehditleri

Bu açıkların başarılı bir şekilde istismar edilmesi, saldırganların bulut ortamına daha derinlemesine sızmasına ve kötü niyetli kod yürütmesine olanak tanır. Ayrıca, günlüklerin hangi olayları kaydedeceğini dikte etme yetenekleri vardır. Bu, saldırganların saldırıdan sonra izlerini gizlemek amacıyla suçlayıcı kayıtları silmesine veya yeniden yazmasına, sahte telemetri eklemesine ve yanıltıcı olaylar yaratmasına yol açabilir.

CERT/CC, bu açıkların çoğunun bir saldırganın Fluent Bit örneğine ağ erişimine sahip olmasını gerektirdiği konusunda uyarıda bulundu. Kimlik doğrulama aşma, uzaktan kod yürütme, hizmet kesintisi ve etiket manipülasyonu gibi saldırılara sebep olabileceği belirtildi.

Güvenlik Açıklarının Giderilmesi

Güvenlik açıklarının sorumlu bir şekilde bildirilmesinin ardından, bu sorunlar 4.1.1 ve 4.0.12 sürümlerinde giderilmiştir. Amazon Web Services (AWS) de bu konuda kullanıcılarını en son sürüme güncellemeye çağırdı.

Fluent Bit’in popülerliği dikkate alındığında, bu açıklar bulut hizmetlerine erişimi engelleyebilir, veri manipülasyonuna yol açabilir ve günlük hizmetinin kontrolünü ele geçirebilir.

Önerilen Güvenlik Önlemleri

Bazı önerilen önlemler arasında dinamik etiketlerin rotada kullanılmamasını sağlamak, etiket tabanlı yol genişlemesini veya traversini önlemek için çıktıları ve varış noktalarını kilitlemek, /fluent-bit/etc/ ve yapılandırma dosyalarını yalnızca okunur olarak monte etmek ve hizmeti kök kullanıcıları dışında çalıştırmak yer almaktadır.

Bu gelişmeler, Tenable tarafından bir yıl önce detaylandırılan Fluent Bit’in yerleşik HTTP sunucusundaki bir açığın (CVE-2024-4323) ardından gelmektedir. Bu açığın, hizmet kesintisi, bilgi sızdırma veya uzaktan kod çalıştırmak için kullanılabileceği belirtilmiştir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Fluent Bit’te Keşfedilen Güvenlik Açıkları
    • Vulnerabilitelerin Detayları
  • Bu Açıların Tehditleri
  • Güvenlik Açıklarının Giderilmesi
    • Önerilen Güvenlik Önlemleri
Yeni Ghostwire Tokyo Güncellemesi, PC ve Konsollardaki Optimizasyonların Yanında Xbox Series S HFR Performans Modunu Ekliyor
Bu Yeni Fortnite Görünümü Bir Overwatch İş Birliği Gibi Görünebilir Ama Değil
Nvidia, GeForce RTX 3080 Ti özelliklerine sahip RTX A5500 dahil yedi yeni 3D hızlandırıcıyı tanıttı
WazirX Kripto Para Borsası Büyük Güvenlik İhlalinde 230 Milyon Dolar Kaybetti
Her şey, Intel’in buharı mı bitti? Arrow Lake işlemciler, yeni mimariye ve işlem teknolojisine rağmen ortalama yalnızca %10-12’lik bir performans artışı sağlayacak
ETİKETLENDİ:AçıklarıBitbulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachedenFluentGüvenliğinihacker newshacking newshow to hackinformation securitynetwork securityransomware malwareRCERisklerisoftware vulnerabilityTehditthe hacker newsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite Festival’da Blackpink’in Lisa’sı Sahne Alacak!
Sonraki Makale <p><strong>“Yeni HumaneBench: AI Chatbotları İnsan Refahını Tehdit Ediyor mu?”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?