Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HPE OneView Yazılımında Kritik RCE Açığı: Hemen Güncelleyin!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HPE OneView Yazılımında Kritik RCE Açığı: Hemen Güncelleyin!

Siber Güvenlik

HPE OneView Yazılımında Kritik RCE Açığı: Hemen Güncelleyin!

teknomers
Son güncelleme: 18 Aralık 2025 15:21
teknomers
Paylaş
Paylaş

Hewlett Packard Enterprise (HPE), altyapı yönetimi yazılımı olan HPE OneView’de kritik bir güvenlik açığını güncellediğini duyurdu. Bu açık, uzaktan kod yürütme (RCE) saldırılarına olanak tanıyor ve siber suçlulara hedef sistemlere zarar verme fırsatı sunuyor.

## HPE OneView ve Güvenlik Açığı

HPE OneView, IT yöneticilerinin sunucuları, depolama birimlerini ve ağ cihazlarını merkezi bir arayüzden yönetmelerine yardımcı olan bir yazılımdır. Ancak, bu yazılımda bulunan ve CVE-2025-37164 olarak kaydedilen güvenlik açığı, tüm OneView sürümlerini etkilemektedir ve 11.00’dan önceki sürümlerde mevcuttur. Bu açığın, kimlik doğrulama gerektirmeyen bir şekilde düşük karmaşıklıkta kod enjeksiyonu saldırılarıyla istismar edilebileceği belirtilmiştir.

### Aşılması Gereken Tehlike

Güvenlik araştırmacısı Nguyen Quoc Khanh (brocked200) tarafından raporlanan bu açık, HPE’nin güvenlik ekibi tarafından doğrulanmıştır. HPE, yaptıkları açıklamada, saldırganların uzaktan erişim sağlayarak sistemde zararlı kod çalıştırabileceği konusunda uyardı. Bu durum, özellikle koruma önlemleri alınmamış sistemler için oldukça tehlikeli bir durum teşkil etmektedir.

## Hızla Güncelleme Gereksinimi

Bu kritik güvenlik açığı için herhangi bir geçici çözüm veya azaltma önerisi bulunmamaktadır. Bu sebeple, sistem yöneticilerinin etkilenen sistemleri en kısa sürede güncellemeleri önemlidir. HPE, kullanıcıların OneView sürümünü 11.00 veya daha sonraki bir sürüme güncellemeleri gerektiğini belirtmiştir. Yazılım güncellemeleri HPE’nin Yazılım Merkezi üzerinden edinilebilir.

### Mevcut Çözümler

5.20 ile 10.20 arasındaki OneView sürümlerinde bu güvenlik açığını gidermek için bir güvenlik yamanması uygulanabilir. Ancak, bu yamalar versiyon 6.60 veya üzeri bir güncellemeye geçiş yapılmadan önce ve HPE Synergy Composer üzerinde tekrar yükleme işlemleri sonrasında uygulanmalıdır. Ayrı ayrı indirilmesi gereken sanal cihaz güvenlik yaması ve Synergy güvenlik yaması, HPE’nin özel destek sayfalarından erişilebilir.

## Geçmişteki Güvenlik Açıkları ve HPE’nin Önemi

HPE, geçmişte de güvenlik açıkları ile karşı karşıya kalmış ve Haziran ayında StoreOnce disk tabanlı yedekleme çözümünde sekiz güvenlik açığını kapatmıştır. HPE, dünya genelinde 61.000’den fazla çalışanı ve 2024 yılı itibarıyla 30.1 milyar dolarlık gelir elde etmesi ile tanınan bir şirkettir. Ayrıca, dünya üzerindeki 55.000’den fazla kuruluşun ve 500’ün üzerindeki Fortune 500 şirketinin ürünleri ve hizmetleri kullanılmaktadır.

### Sonuç

HPE OneView yazılımındaki bu kritik güvenlik açığının üstesinden gelmek, yalnızca HPE için değil, aynı zamanda tüm kullanıcılar ve işletmeler için büyük bir öneme sahiptir. Altyapı yönetimi ile ilgili sorunların önüne geçmek için sürekli güncellemelerin yapılması gerektiği unutulmamalıdır. Siber güvenliğin sağlanması adına gerekli önlemleri almak ve güncellemeleri zamanında gerçekleştirmek, kullanıcıların en önemli sorumlulukları arasında yer almaktadır.

Güncel Siber Güvenlik Haberleri – 2

Acil: Rusya’yı Hedef Alan Çok Aşamalı Phishing Saldırısı ve Ransomware
Jscrambler, PCI DSS 4.0 Uyumluluğu için JavaScript Tarayıcıyı Başlattı
iOS 26 güncellemesi sonrası iPhone’un önemli bir özelliği bozuldu, ama hemen düzeltebilirsiniz!
T-Mobile Yine İhlal Etti, Bu Kez 37 Milyon Müşterinin Verilerini Açığa Çıkardı
Ferret kötü amaçlı yazılım ‘Bulaşıcı Röportaj’ kampanyasına eklendi
ETİKETLENDİ:AçığıgüncelleyinhemenHPEKritikOneViewRCEYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025 Aralık’ta Geçerli Dungeon Hunters Kodlarıyla Hızla İlerleyin!
Sonraki Makale Escape From Tarkov, 1 Milyon Satışla Büyük Bir Başarıya İmza Attı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?