Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: CISA, ConnectWise ve Windows Açıklarını Listeledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: CISA, ConnectWise ve Windows Açıklarını Listeledi

Siber Güvenlik

Kritik Uyarı: CISA, ConnectWise ve Windows Açıklarını Listeledi

teknomers
Son güncelleme: 29 Nisan 2026 11:59
teknomers
Paylaş
Paylaş

Giriş

CISA (ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı), ConnectWise ScreenConnect ve Microsoft Windows üzerinde aktif hassasiyetlere sahip iki güvenlik açığını, Bilinen Kullanılan Güvenlik Açıkları (KEV) kataloğuna ekledi. Bu durum, siber güvenlik alanında sürekli gelişen tehditler karşısında sistemlerimizi koruma ihtiyacını bir kez daha gözler önüne seriyor.

Etkilenen Sistemler

CISA tarafından bildirilen güvenlik açıkları aşağıdaki gibidir:

  • CVE-2024-1708 (CVSS puanı: 8.4) – ConnectWise ScreenConnect’de bir yol geçişi zafiyeti, saldırganın uzaktan kod çalıştırmasına veya gizli verilere ve kritik sistemlere doğrudan zarar verebilmesine olanak tanıyor. (Düzeltildi: Şubat 2024)
  • CVE-2026-32202 (CVSS puanı: 4.3) – Microsoft Windows Shell’de bir koruma mekanizması başarısızlığı, yetkisiz bir saldırganın ağ üzerinde aldatma yapmasına izin verebilir. (Düzeltildi: Nisan 2026)

Saldırı Nasıl Çalışıyor?

CVE-2026-32202’nin KEV kataloğuna eklenmesi, Microsoft’un bu açığın aktif bir şekilde istismar edildiğini kabul etmesinden bir gün sonra gerçekleşti. Microsoft, bu açığın saldırılarının doğası hakkında bilgi vermemiş olsa da, Akamai, zafiyetin CVE-2026-21510 için eksik bir yamanın sonucu olduğunu belirtmektedir. Bu açık, Aralık 2025’ten bu yana Rus siber saldırı grubu APT28 tarafından Ukrayna ve AB ülkelerinde hedef alınan saldırılarda sıfır-gün (zero-day) olarak istismar edilmiştir.

CVE-2024-1708’i istismar eden saldırılar ise, yıllar içerisinde birden fazla tehdit aktörü tarafından CVE-2024-1709 (CVSS puanı: 10.0) ile birleştirilmiştir. Microsoft, bu açıkların istismarını, Medusa fidye yazılımını dağıtırken Storm-1175 olarak izlediği, Çin merkezli bir tehdit aktörüne bağlamıştır.

Çözüm ve Korunma

CISA, CVE-2024-1709’u KEV kataloğuna 22 Şubat 2024 tarihinde eklemiştir. Federal Sivil İcra Dairesi (FCEB) ajanslarının, ağlarını korumak için gerekli düzeltmeleri yapmak üzere 12 Mayıs 2026 tarihine kadar adım atması gerekmektedir.

Aksiyon

Okuyucuların bu noktada öncelikle aşağıdaki adımları izlemeleri önemlidir:

  • Tüm sistemlerinizi en güncel yazılım sürümlerine güncelleyin, özellikle CVE-2024-1708 ve CVE-2026-32202 ile ilgili düzeltmeleri uygulayın.
  • Gizli bilgilerinizi korumak için ağ güvenliğinizi gözden geçirin ve ilave güvenlik önlemleri alın.
  • Güvenlik açığı ile ilgili sürekli güncellemeleri takip edin ve gerektiğinde yapılandırmalarınızı yeniden gözden geçirin.

Bu adımlar, sistemlerinizin güvenliğini artıracak ve olası siber saldırılara karşı daha dayanıklı hale getirecektir.

Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı
Belaruslu-Ukraynalı Hacker, Fidye Yazılımı ve Siber Suçlamaları Nedeniyle ABD’ye İade Edildi
Microsoft Windows Güncellemelerini Süresiz Ertelemeye İzin Veriyor
Windows 11’de klasör parola ile nasıl korunur
Güzel Sanatlar Yüksek Lisansının Gümüş Mermisi Hiçbir Zaman Yeterli Olmadı
ETİKETLENDİ:AçıklarınıCISAConnectWiseKritiklistelediuyarıWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şifreli .env Dosyası ile Laravel Uygulaması
Sonraki Makale Kritik: Microsoft’un Değişikliği Teams Ücretsiz Sohbet ve Aramaları Kırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?