Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Array AG Geçitlerinde Aktif Komut Enjeksiyon Saldırıları: JPCERT Uyardı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Array AG Geçitlerinde Aktif Komut Enjeksiyon Saldırıları: JPCERT Uyardı!

Siber Güvenlik

Array AG Geçitlerinde Aktif Komut Enjeksiyon Saldırıları: JPCERT Uyardı!

teknomers
Son güncelleme: 5 Aralık 2025 10:07
teknomers
Paylaş
Paylaş

Dec 05, 2025Ravie LakshmananVulnerability / Network Security

Array AG Gateways Üzerindeki Komut Enjeksiyonu Saldırıları

Array Networks AG Serisi güvenli erişim geçitlerinde, JPCERT/CC tarafından bu hafta yayımlanan bir uyarıya göre, Ağustos 2025’ten beri aktif bir komut enjeksiyonu zafiyeti kullanılmaktadır. Bu zafiyet, kullanıcıların herhangi bir yerden çalışma bilgisayarlarına güvenli bir şekilde erişmelerine olanak tanıyan Array’in DesktopDirect adlı uzak masaüstü erişim çözümünde köklenmiştir.

Vulnerability Detayları

Halihazırda CVE tanımlayıcıları ile sınıflandırılmamış bu zafiyet, Array tarafından 11 Mayıs 2025 tarihinde giderilmiştir. JPCERT/CC, “Bu zafiyetin istismarı, saldırganların rastgele komutlar çalıştırmasına olanak sağlayabilir” demektedir. Özellikle, ‘DesktopDirect’ özelliği aktif olan sistemlerde bu zafiyet etkili olmaktadır.

Saldırılar ve Etkileri

JPCERT/CC, bu zafiyetin istismar edildiği olayların Japonya’da doğrulandığını ve saldırılarının zayıf cihazlara web shell yerleştirdiğini belirtmiştir. Saldırılar, 194.233.100[.]138 IP adresinden kaynaklanmaktadır. Saldırının ölçeği, zafiyeti silahlandırma yöntemleri ve kimlik bilgisi bilinmemektedir. Ancak, bu durum ciddi bir tehdit oluşturmakta ve güvenlik uzmanlarını endişelendirmektedir.

Geçmiş Olaylar ve Potansiyel Tehditler

Benzer bir zafiyetin daha önce, 2023 yılında, ‘MirrorFace’ isimli Çin bağlantılı siber casusluk grubuyla kullanıldığı ortaya çıkmıştı. Ancak, bu saldırılarla yeni olayların bağlantılı olduğu düşünülmemektedir. MirrorFace, Japon organizasyonlara odaklanan bir geçmişe sahiptir.

Ne Yapılmalı?

Bu zafiyet, ArrayOS’un 9.4.5.8 versiyonları ve daha öncesini etkilemektedir. Zafiyetin giderilmesi, ArrayOS 9.4.5.9 versiyonu ile yapılmıştır. Kullanıcıların, potansiyel tehditlerden korunmak için en kısa sürede güncellemeleri uygulamaları önerilmektedir. Eğer yamalama hemen mümkün değilse, JPCERT/CC, DesktopDirect hizmetlerinin devre dışı bırakılmasını ve URL’lerin filtrelenmesini öneriyor.

Özetle, komut enjeksiyonu zayıflığı, Array AG geçitlerinin güvenliğini tehdit eden ciddi bir risk taşımaktadır. Bu tür durumların önlenmesi için güncellemelerin zamanında yapılması ve siber güvenlik önlemlerinin artırılması büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Array AG Gateways Üzerindeki Komut Enjeksiyonu Saldırıları
    • Vulnerability Detayları
    • Saldırılar ve Etkileri
    • Geçmiş Olaylar ve Potansiyel Tehditler
    • Ne Yapılmalı?
CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi
Microsoft, Exchange Online’da Adobe E-postalarını Yanlışlıkla Spam Olarak İşaretleyen ML Modelini Düzeltildi
2022 Salı İlk Yama, Kritik ‘Solunabilir’ Windows Güvenlik Açığı için Düzeltme Getiriyor
Google, Aşırı Pil Tüketen Android Uygulamalarını Play Store’da İşaretleyecek
Microsoft, Mac’ler için Dış Müdahale Korumasını Sunuyor
ETİKETLENDİ:AktifArrayComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEnjeksiyonGeçitlerindehacker newshacking newshow to hackinformation securityJPCERTKomutnetwork securityransomware malwareSaldırılarısoftware vulnerabilitythe hacker newsuyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Routine Oyunu Ne Kadar Sürede Bitiriliyor? İşte Cevabı!
Sonraki Makale ‘Signalgate’ Raporu: ABD Savunma Bakanlığı’nda Tek Değişiklik İsteniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?