Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik React2Shell Açığı: CISA KEV’ye Eklendi, Aktif Sömürü Belgelendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik React2Shell Açığı: CISA KEV’ye Eklendi, Aktif Sömürü Belgelendi

Siber Güvenlik

Kritik React2Shell Açığı: CISA KEV’ye Eklendi, Aktif Sömürü Belgelendi

teknomers
Son güncelleme: 6 Aralık 2025 15:43
teknomers
Paylaş
Paylaş

React2Shell Açığı: CISA’nın Listesine Eklenen Kritik Güvenlik Sorunu

2025 yılı itibarıyla, CVE-2025-55182 olarak adlandırılan bir güvenlik açığı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından “Bilinen Kötüye Kullanılan Zafiyetler” (KEV) listesine eklendi. Bu açığın, React Server Components (RSC) üzerinde etkiler yarattığı ve aktif istismar vakalarının raporlandığı belirtiliyor.

Contents
  • React2Shell Açığı: CISA’nın Listesine Eklenen Kritik Güvenlik Sorunu
    • Güvenlik Açığının Özellikleri
      • Hatanın Kaynağı: Güvensiz Deserilalizasyon
    • Etkilenen Kütüphaneler ve Çözümler
    • Saldırıların Boyutu ve Etkisi
    • Hızla Güncelleme Yapılması Gerekiyor
    • Sonuç

Güvenlik Açığının Özellikleri

CVE-2025-55182, uzaktan kod yürütme (RCE) ile alakalı bir zafiyettir. Bu açığı istismar edebilen bir saldırgan, izinsiz erişim sağlamadan, özel bir kurulum gerektirmeden bu açığı kullanabilir. CISA’nın yaptığı açıklamalara göre, Meta’nın React Server Components’ında, kullanıcı doğrulaması gerektirmeden zararlı kodların yürütülmesine olanak tanıyan bir hata bulunmaktadır.

Hatanın Kaynağı: Güvensiz Deserilalizasyon

Bu güvenlik sorunu, React kütüphanesinin Flight protokolündeki güvensiz deserilalizasyondan kaynaklanıyor. Saldırganlar, özel olarak hazırlanmış HTTP istekleri göndererek sunucuda istedikleri komutları çalıştırabilirler. Martin Zugec, Bitdefender’dan önemli bir açıklamada bulunarak, bu tür güvenlik açıklarının son derece tehlikeli olduğunu ve problemli nesne referanslarının nasıl işlendiği konusunda dikkatli olunması gerektiğini vurgulamıştır.

Etkilenen Kütüphaneler ve Çözümler

Güvenlik açığı, react-server-dom-webpack, react-server-dom-parcel ve react-server-dom-turbopack gibi kütüphanelerin 19.0.1, 19.1.2 ve 19.2.1 versiyonlarıyla giderilmiştir. React’in yanı sıra, bu kütüphaneleri kullanan bazı çerçeveler de etkilenmiştir. Örneğin, Next.js, React Router, Waku, Parcel, Vite ve RedwoodSDK gibi popüler araçlar da bu zafiyetten olumsuz etkilenmektedir.

Saldırıların Boyutu ve Etkisi

Amazon’un, Çin merkezli siber suç gruplarının açığı kullanmaya yönelik saldırı girişimlerini gözlemlediği bildirilmektedir. Censys tarafından sağlanan verilere göre, internet üzerinde yaklaşık 2.15 milyon açıktan etkilenmiş durumdadır. Bu durum, saldırganların çeşitli yöntemlerle (örneğin, kripto para madencileri dağıtmak) açığı istismar etmeye çalıştığını göstermektedir.

Palo Alto Networks’in Unit 42 birimi, şu ana kadar 30’dan fazla etkilenen organizasyonu gözlemlemiştir. Yani bu zafiyet, birçok sektörde önemli tehdit oluşturmaktadır.

Hızla Güncelleme Yapılması Gerekiyor

Güvenlik araştırmacısı Lachlan Davidson, açığı keşfettikten sonra birkaç proof-of-concept (PoC) yayımlamıştır. Bu durum, kullanıcıların sistemlerini en kısa sürede güncellemelerini zorunlu kılar. Federal Sivil İdari Daire (FCEB) ajanslarının, 26 Aralık 2025 tarihine kadar gerekli güncellemeleri yapmaları gerekmektedir.

Sonuç

Kritik React2Shell açığı, siber güvenlik alanında önemli bir tehdit teşkil etmektedir. Kullanıcıların ve organizasyonların bu zafiyete karşı dikkatli olmaları ve güncellemeleri ihmal etmemeleri son derece önemlidir. Bütün bu gelişmeler, siber güvenlik alanında proaktif bir yaklaşımın ne kadar gerekli olduğunu bir kez daha ortaya koymaktadır.

Güncel Siber Güvenlik Haberleri – 1

Privado, Endüstri Yıldızlarını Selamlarken 2023’te Veri Gizliliği Zorluklarını İşaretliyor
Japonya’nın teknolojisi, telekom ve e-ticaret sektörlerine yönelik saldırılarda PHP-CGI RCE kusuru
AppSec Kişiliğiniz Nedir?
Zayıf Bir Güvenlik Liderinin 10 İşareti
Acil: Claude Güvenlik Eklentisi ve 15 Yeni Siber Tehdit İncelemesi
ETİKETLENDİ:AçığıAktifBelgelendiCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacheklendihacker newshacking newshow to hackinformation securityKEVyeKritiknetwork securityransomware malwareReact2Shellsoftware vulnerabilitySömürüthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tehran Neden Su Kriziyle Yüz Yüze? Kıtlığın Arkasında Yatan Nedenler
Sonraki Makale Windows 2000 Tarzında Ücretsiz CivIdle: Geçmişe Dönüş Keyfi!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?