Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni Exim Mailer açığı uzaktan kod yürütülmesine izin veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni Exim Mailer açığı uzaktan kod yürütülmesine izin veriyor

Siber Güvenlik

Acil: Yeni Exim Mailer açığı uzaktan kod yürütülmesine izin veriyor

teknomers
Son güncelleme: 14 Mayıs 2026 00:04
teknomers
Paylaş
Paylaş

Giriş

Exim açık kaynaklı bir e-posta aktarım ajanında tespit edilen kritik bir güvenlik açığı, uzaktan doğrulanmamış bir saldırgan tarafından kötüye kullanılma riski taşımaktadır. Bu açık, özellikle bazı konfigürasyonları etkileyen CVE-2026-45185 koduyla tanımlanmıştır ve sistem yöneticileri için ciddi bir tehdit oluşturur.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, Exim’in 4.99.3 sürümünden önceki versiyonlarını etkileyen bir User-After-Free (UAF) hatasından kaynaklanmaktadır. Hata, TLS kapanışı sırasında BDAT parça halinde SMTP trafiğini yönetirken tetiklenir. Exim, bir TLS transfer tamponunu serbest bırakır; ancak daha sonra kullanılmayan geri çağırma referanslarıyla eski bellek bölgelerini kullanmaya devam eder. Bu durum, uzaktan doğrulanmamış kod yürütmesine (RCE) yol açabilir.

Etkilenen Sistemler

Etkilenen Exim sürümleri şunlardır:

  • 4.97 ile 4.99.2 arası sürümler

Sadece GnuTLS ile derlenmiş ve STARTTLS ve CHUNKING reklamı yapan yapıların etkilendiği, OpenSSL tabanlı derlemelerin bu durumdan etkilenmediği belirtilmiştir. Exim, Linux ve Unix sunucularında e-posta gönderimi, alımı ve yönlendirmesi için yaygın olarak kullanılan bir mail aktarım ajanı olup, Debian ve Ubuntu tabanlı dağıtımlarda sıklıkla varsayılan e-posta sunucusu olarak kullanılmaktadır.

Çözüm ve Korunma

Güvenlik açığı, Exim 4.99.3 sürümünde düzeltildi. Kullanıcıların, Ubuntu ve Debian tabanlı Linux dağıtımlarında mevcut güncellemeleri paket yöneticileri aracılığıyla uygulamaları önemlidir. Böylece, olası saldırılara karşı sistemlerini koruma altına almış olurlar.

Sonuç

Sistem yöneticileri, Exim sürüm güncellemelerini hemen uygulamalıdır. Ayrıca, sunucu üzerinde kapatılması gereken gereksiz portları inceleyerek güvenlik önlemlerini artırmalılar. Bu güvenlik açığını göz ardı etmek, sunucu erişimini ve verilerin güvenliğini tehlikeye atabilir.

Evil Plate Oyun Kodu Mart 2026’da Heyecan Veriyor
Samsung, Ekran Kapalıyken Bile Galaxy Cihazlarda Saati Kontrol Etmenin Yeni Bir Yolunu Getirebilir: Rapor
Başkan Trump, İpek Yolu Yaratıcısı Ross Ulbricht’i 11 Yıl Hapis Sonrası Affetti
FAA, Yeni Shepard Booster Alevler İçinde Yükseldikten Sonra Bezos’u Temellendirdi
ChatGPT’nin Yeni AI Görüntü Yetenekleri Gerçekten Hayranlık Verici, Ama Kullanımı O Kadar Sinir Bozucu ki Dizüstü Bilgisayarımı Çöpe Atmak İstedim
ETİKETLENDİ:AcilAçığıExImİzinKodMailerUzaktanVeriyorYeniyürütülmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD’nin En İyi Oyun CPU’su Artık İş İstasyonlarında da Yer Alıyor
Sonraki Makale Rivian’ın Yeni Girişimi Mind Robotics’ten 400M Dolarlık Yatırım

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?