Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: BeyondTrust CVSS 9.9 Açığı Gerçek Dünyada Kullanılıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: BeyondTrust CVSS 9.9 Açığı Gerçek Dünyada Kullanılıyor!

Siber Güvenlik

Acil: BeyondTrust CVSS 9.9 Açığı Gerçek Dünyada Kullanılıyor!

teknomers
Son güncelleme: 13 Şubat 2026 12:58
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, BeyondTrust Remote Support (RS) ve Privileged Remote Access (PRA) ürünlerini etkileyen kritik bir güvenlik açığının, kötü niyetli aktörler tarafından kullanılmaya başlandığı bildirilmektedir. Bu açık, uzaktan kod çalıştırma yetkisi vererek yetkisiz erişim ve veri sızıntısı gibi ciddi sonuçlara neden olabilmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Açık, CVE-2026-1731 (CVSS puanı: 9.9) olarak tanımlanmıştır ve doğrulanmamış bir saldırganın özel olarak hazırlanmış istekler göndererek uzaktan kod çalıştırmasına olanak tanımaktadır. Saldırganlar, get_portal_info işlevini kullanarak x-ns-company değerini dışarı çıkararak bir WebSocket kanalı kurmadan önce bu bilgiyi ele geçirmektedir.

Etkilenen Sistemler

Aşağıda açık ile etkilenen sistemler belirtilmektedir:

  • Remote Support – Yaman BT26-02-RS, 25.3.2 ve sonrası
  • Privileged Remote Access – Yaman BT26-02-PRA, 25.1.1 ve sonrası

BeyondTrust, açık etkili bir şekilde kullanıldığında, otomatik sistem komutlarının kullanıcı bağlamında çalıştırılmasına ve dolayısıyla yetkisiz erişim, veri sızıntısı ve hizmet kesintisine neden olabileceğini belirtmiştir.

Çözüm ve Korunma

Bu güvenlik açığını bertaraf etmek için aşağıdaki adımların atılması önerilmektedir:

  • İlgili yazılımları güncelleyiniz ve belirtilen sürümlere geçiş yapınız.
  • Güvenlik duvarı ve ağ ayarlarını gözden geçirerek gerekli izinleri sınırlandırınız.
  • Ürünlerinizi düzenli olarak izleyin ve olası anormalliklere karşı uyanık olun.

Ayrıca, CISA (ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı) son zamanlarda, aktif olarak istismar edilen dört güvenlik açığını Keşfedilmiş Bilinen Açıklar (KEV) listesine eklemiştir. Bunlar:

  • CVE-2026-20700 (CVSS puanı: 7.8) – Apple iOS ve diğer platformlarda bellek sınırları içinde işlev kısıtlaması açığı.
  • CVE-2025-15556 (CVSS puanı: 7.7) – Notepad++’da kod indirme açıkları.
  • CVE-2025-40536 (CVSS puanı: 8.1) – SolarWinds Web Yardım Masası’ndaki güvenlik kontrolü atlatma açığı.
  • CVE-2024-43468 (CVSS puanı: 9.8) – Microsoft Configuration Manager’daki SQL enjeksiyon açığı.

Yukarıdaki açıkların acil olarak ele alınması ve güncellemelerin yapılması kritik önem taşımaktadır. Federal sivil yürütme kurumu, CVE-2025-40536 için 15 Şubat 2026’ya kadar, diğer üç açık için ise 5 Mart 2026’ya kadar düzeltici adımlar atmalıdır.

Aksiyon

Okuyucular, yukarıda belirtilen açıklarla ilgili gerekli güncellemeleri derhal gerçekleştirmeli ve sistemlerini etkili bir şekilde koruma altına almak için gerekli önlemleri almalıdır. Güvenlik duvarlarını güçlendirmek, erişim izinlerini gözden geçirmek ve sürekli izleme yapmak, sizi bu tür tehditlere karşı daha güvenli hale getirecektir. Sisteminizi koruma altına almak için harekete geçin!

NASA Uzay Yürüyüşlerinin Heyecanını Gerçek Zamanlı Olarak Yaşayın
ByteChek Kurucusu AJ Yawn Yaptığı Her Şeye Disiplin Getiriyor
Yatırımcılar Bu 10 Siber Güvenlik Girişimine Nakit Akıtıyor
Kuzey Kore’nin APT37’si Yeni M2RAT Kötü Amaçlı Yazılımla Güneyli Muadili Hedefliyor
FreePBX’teki Kritik SQLi ve Oturum Aşımı Açıkları Hızla Düzeltildi!
ETİKETLENDİ:AcilAçığıBeyondTrustCVSSdünyadagerçekKullanılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pokemon Go’dan Skandal Adım: Epstein Adasındaki Pokestop Kaldırıldı
Sonraki Makale Acil: Microsoft, Google Chrome’un Başlatılmasını Engelleyen Hata Giderdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?