Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FreePBX’teki Kritik SQLi ve Oturum Aşımı Açıkları Hızla Düzeltildi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FreePBX’teki Kritik SQLi ve Oturum Aşımı Açıkları Hızla Düzeltildi!

Siber Güvenlik

FreePBX’teki Kritik SQLi ve Oturum Aşımı Açıkları Hızla Düzeltildi!

teknomers
Son güncelleme: 15 Aralık 2025 18:22
teknomers
Paylaş
Paylaş

Dec 15, 2025Ravie LakshmananVulnerability / Software Security

FreePBX Güvenlik Açıkları ve Riskleri

FreePBX, açık kaynaklı bir özel santralladır ve son zamanlarda önemli bir güvenlik riski ile gündeme gelmiştir. Horizon3.ai tarafından keşfedilen bu güvenlik açıkları, özellikle kritik bir zafiyet olan kimlik doğrulama bypass’ı içermektedir. Bu yazıda, FreePBX gibi sistemlerin güvenliğini tehdit eden bu zafiyetler ve alınması gereken önlemler ele alınacaktır.

Contents
  • FreePBX Güvenlik Açıkları ve Riskleri
    • CVE-2025-61675: SQL Enjeksiyonu Açığı
    • CVE-2025-61678: Yetkisiz Dosya Yükleme
    • CVE-2025-66039: Kimlik Doğrulama Bypass Açığı
  • Kaynaklanan Tehditler
  • Zafiyetlerin Giderilmesi
  • Sonuç ve Öneriler

CVE-2025-61675: SQL Enjeksiyonu Açığı

Bu zafiyet, FreePBX’in dört farklı uç noktasındaki SQL enjeksiyonunu mümkün kılmaktadır. CVSS skoru 8.6 olan bu açık, kullanıcıların veritabanına izinsiz okuma ve yazma erişimi elde etmesine yol açmaktadır. Bu durum, sisteme saldıran kişilerin kritik verilere ulaşmasını sağlayabilir ve dolayısıyla büyük bir risk taşımaktadır.

CVE-2025-61678: Yetkisiz Dosya Yükleme

FreePBX’teki diğer bir önemli zafiyet ise, yetkili bir kişi tarafından dosya yüklenmesine olanak tanıyan bir açıdır. Bu açık sayesinde, saldırganlar zararlı PHP web shell dosyaları yükleyerek sistemde uzaktan kod çalıştırma olanağına sahip olabilirler. Bu tür saldırılar, özellikle hassas dosyalara erişim sağlama gibi ciddi sonuçlar doğurabilir.

CVE-2025-66039: Kimlik Doğrulama Bypass Açığı

Ayrıca, FreePBX’in bir başka kritik zafiyeti, kimlik doğrulama bypass’ıdır. “Authorization Type” ayarının “webserver” olarak belirlendiği durumlarda, saldırganlar, sahte bir yetkilendirme başlığı göndererek yöneticinin kontrol paneline girebilmektedir. Bu açığın CVSS skoru 9.3’tür ve ciddi bir tehlike arz etmektedir.

Kaynaklanan Tehditler

Bu zafiyetler, hem kimlik doğrulamalı hem de kimlik doğrulamayı atlatabilen saldırganların uzaktan kod yürütmesine olanak tanımaktadır. Normalde, bu güvenlik açıklarının FreePBX’in varsayılan yapılandırmasında geçerli olmadığını belirtmek önemlidir. Ancak, belirli ayarların etkinleştirilmesi durumunda bu zafiyetler saldırganlar tarafından kolayca kötüye kullanılabilir.

Zafiyetlerin Giderilmesi

Bu güvenlik açıkları, FreePBX’in 16.0.92 ve 17.0.6 sürümlerinde giderilmiştir. Kullanıcıların, “Authorization Type” ayarını “usermanager” olarak belirlemeleri, geçici bir önlem olarak önerilmektedir. Ayrıca, sistemi yeniden başlatmaları ve olası kötü niyetli oturumları kapatmaları da tavsiye edilmektedir.

Sonuç ve Öneriler

FreePBX kullanıcıları için en iyi uygulama, “webserver” kimlik doğrulama tipinin kullanımdan kaçınılmasıdır. Saldırganların bu zafiyetleri istismar edebilmesi için yeterli bilgi ve araçlara sahip olduğu göz önüne alındığında, sistemdeki güvenlik önlemlerinin güçlendirilmesi kritik bir önem taşımaktadır.

Güvenlik açıklarının etkilerini en aza indirmek için, kullanıcıların sistemlerini düzenli olarak güncellemeleri ve güvenlik kontrolleri gerçekleştirmeleri önerilmektedir. Böylece, olası saldırılara karşı bir nevi sigorta sağlanmış olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Ukraynalı Kadınları Sömüren Çevrimiçi Kumar Çetesi Çökertildi! Acil!
Çin Destekli Hackerlar Fortinet’teki Kusurdan Yararlanarak Dünya Çapında 20.000 Sisteme Etki Etti
Araştırmacılar, Görüntü Dosyasının Arkasındaki Kötü Amaçlı Kodu Gizleyen PyPI Paketini Ortaya Çıkardı
Oyuncular Sahte Hile Komut Dosyası Motorları Aracılığıyla Lua Tabanlı Kötü Amaçlı Yazılım İndirmeleri İçin Kandırıldı
Kritik Cisco VM-Escape Bug, Host Devralma Tehdit Ediyor
ETİKETLENDİ:AçıklarıaşımıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDüzeltildiFreePBXtekihacker newshacking newsHızlahow to hackinformation securityKritiknetwork securityOturumransomware malwaresoftware vulnerabilitySQLithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tomb Raider’da Lara Croft’a Veda: Camilla Luddington’un Duygusal Mesajı
Sonraki Makale <p><strong>“Tesla Robotaxi Hedefine Ulaştı: Güvenlik Görevlisi Olmadan Yolda!”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?