Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gladinet’in Sabit Anahtarlarıyla Yetkisiz Erişim ve Kod İcraatı Tehtidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gladinet’in Sabit Anahtarlarıyla Yetkisiz Erişim ve Kod İcraatı Tehtidi

Siber Güvenlik

Gladinet’in Sabit Anahtarlarıyla Yetkisiz Erişim ve Kod İcraatı Tehtidi

teknomers
Son güncelleme: 11 Aralık 2025 10:12
teknomers
Paylaş
Paylaş

Dec 11, 2025Ravie LakshmananVulnerability / Encryption

Contents
  • Güvenlik Açığı: Gladinet Ürünlerinde Hard-Coded Anahtar Sorunu
  • Hard-Coded Anahtarların Tehlikesi
  • GenerateSecKey() Fonksiyonu ve Etkileri
  • Kötü Amaçlı Kullanım Yolları
  • Son Gelişmeler ve Önlemler
  • Ne Yapılmalı?
    • Makine Anahtarını Değiştirme Adımları

Güvenlik Açığı: Gladinet Ürünlerinde Hard-Coded Anahtar Sorunu

Günümüzde siber güvenlik, şirketlerin en büyük önceliklerinden biri haline gelmiştir. Özellikle kritik verilerin korunması için güvenlik açığı tespiti ve yönetimi büyük önem taşımaktadır. Son günlerde Gladinet’in CentreStack ve Triofox ürünlerinde tespit edilen bir güvenlik açığı, bu bağlamda dikkat çekmektedir. Huntress tarafından duyurulan bu açığın, dokuz farklı kuruluşa zarar verdiği bildirilmektedir.

Hard-Coded Anahtarların Tehlikesi

Araştırmalara göre, bu güvenlik açığının temel nedeni sistemde hard-coded (sabit) kriptografik anahtarların kullanılmasıdır. Güvenlik araştırmacısı Bryan Masters, bu anahtarların kötü niyetli aktörler tarafından web.config dosyasına erişim için kullanılabileceğini belirtmiştir. Bu erişim, hem deserialize (çoklayarak geri yükleme) hem de uzaktan kod çalıştırma riskini beraberinde getirmektedir.

GenerateSecKey() Fonksiyonu ve Etkileri

Sorunun kaynağı, “GladCtrl64.dll” dosyasında yer alan “GenerateSecKey()” isimli bir fonksiyondur. Bu fonksiyon, kullanıcı adı ve şifre gibi yetkilendirme verilerini içeren erişim biletlerini şifrelemek için gerekli olan kriptografik anahtarları üretmektedir. Ancak bu fonksiyon, her seferinde aynı 100 baytlık dizeleri döndürmekte ve bu durum anahtarların değişmemesine sebep olmaktadır.

Kötü Amaçlı Kullanım Yolları

Hard-coded anahtarların varlığı, kötü niyetli kişilerin sunucu tarafından üretilen her biletin şifresini çözmesine ya da kendi seçtikleri bir biletin şifrelemesine olanak tanımaktadır. Bu durum, web.config dosyasına erişim sağlamak amacıyla kullanılabilmektedir. Buradan elde edilen makine anahtarı sayesinde uzaktan kod çalıştırma işlemleri gerçekleştirilebilir.

Son Gelişmeler ve Önlemler

Huntress’e göre, bu saldırılar genellikle “/storage/filesvr.dn” uç noktasına yapılan özel olarak hazırlanmış URL istekleriyle gerçekleştirilmektedir. 10 Aralık itibarıyla, bu güvenlik açığından etkilenen dokuz farklı sektör olduğuna dair raporlar mevcuttur. Özellikle sağlık ve teknoloji alanında faaliyet gösteren firmaların hedef alındığı görülmektedir. Saldırganlar, daha önce açıklanan CVE-2025-11371 güvenlik açığından yararlanarak makine anahtarına erişmeye çalışmaktadır.

Ne Yapılmalı?

Bu bağlamda, CentreStack ve Triofox kullanan kuruluşların, 8 Aralık 2025 tarihinde yayımlanan 16.12.10420.56791 sürümüne güncellemeleri kritik bir öneme sahiptir. Ayrıca, sunucu loglarında “vghpI7EToZUDIZDdprSubL3mTZ2” ifadesinin izini sürmek, potansiyel bir saldırıyı önlemek açısından önemlidir.

Makine Anahtarını Değiştirme Adımları

Eğer bir ihlal belirtisi (IoCs) tespit edilirse, makine anahtarının değiştirilmesi gerekmektedir. Aşağıda yer alan adımlar izlenebilir:

  1. CentreStack sunucusuna gidin ve kurulum klasörünü açın: C:Program Files (x86)Gladinet Cloud Enterpriseroot.
  2. web.config dosyasının yedeğini alın.
  3. IIS Yöneticisini açın.
  4. Siteler bölümüne gidip, Default Web Site’e tıklayın.
  5. ASP.NET bölümünde, Makine Anahtarına çift tıklayın.
  6. Sağ paneleyi kullanarak ‘Anahtarları Üret’ seçeneğine tıklayın.
  7. Değişiklikleri kaydedin ve tüm çalışan düğümler için bu adımları tekrarlayarak IIS’i yeniden başlatın.

Bu tür önlemler alındığında, güvenlik açıklarının etkilerini minimize etmek ve verilerin güvenliğini sağlamak mümkün olacaktır.

Güncel Siber Güvenlik Haberleri – 1

İrlanda Düzenleyicisi Facebook’a Yarım Milyar Kullanıcının Verilerini Sızdırdığı İçin 277 Milyon Dolar Para Cezası Verdi
MW3 kampanyası yayınlanma zamanı – erken erişim başlangıç ​​zamanı ve ön yükleme
Kampanya Hedefleme Tarayıcı Uzantılarından Çıkarımlar
‘HeadCrab’ Kötü Amaçlı Yazılım Varyantları Binlerce Sunucuya Ele Geçiriyor
ABD Devlet Kurumlarının E-postaları Çin Destekli Siber Saldırıda Ele Geçirildi
ETİKETLENDİ:AnahtarlarıylaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachErişimGladinetinhacker newshacking newshow to hackİcraatıinformation securityKodnetwork securityransomware malwaresabitsoftware vulnerabilityTehtidithe hacker newsyetkisiz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>AI Noel Baba ile Tatilin Tadını Çıkarın: Kişiselleştirilmiş Sohbet Deneyimi!</strong></p>
Sonraki Makale Karbon Temizleme Projesi: Running Tide’ın Sessiz Çöküşü Neden?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?