Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Mail2Shell sıfır tıklamalı saldırı FreeScout sunucularını tehlikeye atıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Mail2Shell sıfır tıklamalı saldırı FreeScout sunucularını tehlikeye atıyor

Siber Güvenlik

Acil: Mail2Shell sıfır tıklamalı saldırı FreeScout sunucularını tehlikeye atıyor

teknomers
Son güncelleme: 5 Mart 2026 02:40
teknomers
Paylaş
Paylaş

Giriş

FreeScout destek platformunda keşfedilen kritik bir güvenlik açığı, saldırganların kullanıcı etkileşimi olmadan uzaktan kod yürütmesine olanak tanımaktadır. Bu durum, siber güvenlik açısından ciddi riskler doğurmakta ve kullanıcı verilerini tehlikeye atmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı,  CVE-2026-28289  olarak izlenmektedir ve daha önceki bir güvenlik sorunu olan  CVE-2026-27636  için uygulanan bir düzeltmeyi aşmaktadır. OX Security araştırmacıları, saldırganların bu yeni açığı, FreeScout’ta yapılandırılmış herhangi bir adrese “özenle hazırlanmış bir e-posta” göndererek istismar edebileceğini belirtmektedirler.

Etkilenen Sistemler

Bu güvenlik açığı, tüm FreeScout sürümlerini etkilemektedir ve özellikle  1.8.206  sürümüne kadar olan versiyonlarda bulunmuştur. Düzeltme  1.8.207  sürümünde yapılmış olup, kullanıcıların derhal güncelleme yapmaları önerilmektedir.

  • Etkilenen Sürüm: FreeScout 1.8.206 ve altındaki sürümler
  • Düzeltme Sürümü: FreeScout 1.8.207
  • Güvenlik Açığı Kodları: CVE-2026-28289, CVE-2026-27636

Çözüm ve Korunma

Saldırganlar, kötü amaçlı bir e-posta eki aracılığıyla bu açığı tetikleyebilmekte ve sunucuda komutlar çalıştırabilmektedir. E-posta eki, “/storage/attachment/…” dizinine kaydedilerek, uzaktan erişim sağlanmaktadır. Bu nedenle, aşağıdaki önlemleri almanızı öneriyoruz:

  • FreeScout uygulamanızı derhal 1.8.207 sürümüne güncelleyin.
  • Apache sunucu yapılandırmasında ‘AllowOverrideAll’ seçeneğini devreden çıkarın.
  • Güvenlik açığının istismarını önlemek için e-posta sunucularınızı güçlendirin.

Sonuç

CVE-2026-28289 güvenlik açığı, tam sunucu ele geçirmesine, veri ihlallerine ve hizmet kesintilerine yol açabilir. Kullanıcıların bu açığın ciddiyetinin farkında olmaları ve belirtilen güncellemeleri yapmaları son derece önemlidir. Herhangi bir kötüye kullanımdan etkilenmemek için, mevcut güvenlik protokollerini gözden geçirerek gerekli önlemleri alın.

Uzmanlar Morpheus ve Hellcat Fidye Yazılımı Yükleri Bağlantı Kod tabanı Bulunur
Bilgisayar korsanları komisyoncu hesaplarından para çalmak için WinRAR sıfır gün hatasını kullanıyor
Cisco Duo’nun Çok Faktörlü Kimlik Doğrulama Hizmeti İhlal Edildi
Microsoft, Zero Day Quest ödüllerini 5 milyon dolara yükseltti.
Çevrimiçi Kod Güzelleştiricileri: Banka ve Hükümet Şifreleri Açığa Çıkıyor
ETİKETLENDİ:AcilatıyorFreeScoutMail2ShellsaldırıSıfırsunucularınıtehlikeyetıklamalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale $500’lık Windows Laptoplar: MacBook Neo’ya Karşı Gözde Rakipler!
Sonraki Makale Asus ROG Cetra Open Wireless ile Oyun Deneyimini Yenileyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?