Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 4 Farklı Satıcıda Kök Erişimi Sağlayan 9 Kritik IP KVM Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 4 Farklı Satıcıda Kök Erişimi Sağlayan 9 Kritik IP KVM Açığı

Siber Güvenlik

Acil: 4 Farklı Satıcıda Kök Erişimi Sağlayan 9 Kritik IP KVM Açığı

teknomers
Son güncelleme: 18 Mart 2026 17:44
teknomers
Paylaş
Paylaş

IP KVM Cihazlarındaki Güvenlik Açıkları

Siber güvenlik uzmanları, düşük maliyetli IP KVM (Klavye, Video, Fare üzerinden İnternet Protokolü) cihazlarının, saldırganlara hedeflenen sistemler üzerinde geniş kontrol imkanı sağladığını bildirmektedir. Bu durum, işletmelerin güvenlik önlemlerini önemli ölçüde etkileyebilecek ciddi bir riski beraberinde getiriyor.

Contents
  • IP KVM Cihazlarındaki Güvenlik Açıkları
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Çözüm ve Korunma

Etkilenen Sistemler

Eclypsium tarafından keşfedilen dokuz güvenlik açığı, GL-iNet Comet RM-1, Angeet/Yeeso ES3 KVM, Sipeed NanoKVM ve JetKVM gibi dört farklı üründe bulunmuştur. En ciddi açıklar arasında, kimlik doğrulaması yapılmadan ana erişebilen saldırganlar için kök erişim sağlayan ve kötü amaçlı kod çalıştırma imkanı tanıyan açıklar mevcuttur.

Saldırı Nasıl Çalışıyor?

Bu IP KVM cihazları, hedef makinenin BIOS/UEFI düzeyinde klavye, video çıkışı ve fare girişi gibi fonksiyonlara uzaktan erişim sağlamaktadır. Güvenlik açıklarının başarılı bir şekilde kullanılması, sistemleri ele geçirme riskiyle karşı karşıya bırakmakta ve mevcut güvenlik kontrollerini çökertmektedir. Aşağıda bu açılara ilişkin detaylar yer almaktadır:

  • CVE-2026-32290 (CVSS skoru: 4.2) – GL-iNet Comet KVM’de yetersiz firmware doğrulama (Düzeltme planlanıyor)
  • CVE-2026-32291 (CVSS skoru: 7.6) – GL-iNet Comet KVM’de Universal Asynchronous Receiver-Transmitter (UART) kök erişim açığı (Düzeltme planlanıyor)
  • CVE-2026-32292 (CVSS skoru: 5.3) – GL-iNet Comet KVM’de yetersiz brute-force koruma açığı (1.8.1 BETA sürümünde düzeltildi)
  • CVE-2026-32293 (CVSS skoru: 3.1) – GL-iNet Comet KVM’de kimlik doğrulaması yapılmamış bulut bağlantısı ile güvenli olmayan ilk yapılandırma açığı (1.8.1 BETA sürümünde düzeltildi)
  • CVE-2026-32294 (CVSS skoru: 6.7) – JetKVM’de yetersiz güncelleme doğrulama açığı (0.5.4 sürümünde düzeltildi)
  • CVE-2026-32295 (CVSS skoru: 7.3) – JetKVM’de yetersiz oran sınırlama açığı (0.5.4 sürümünde düzeltildi)
  • CVE-2026-32296 (CVSS skoru: 5.4) – Sipeed NanoKVM’de yapılandırma uç noktası maruziyeti açığı (NanoKVM 2.3.1 ve NanoKVM Pro 1.2.4 sürümlerinde düzeltildi)
  • CVE-2026-32297 (CVSS skoru: 9.8) – Angeet ES3 KVM’de kritik bir işlev için kimlik doğrulaması eksikliği açığı (Düzeltme yok)
  • CVE-2026-32298 (CVSS skoru: 8.8) – Angeet ES3 KVM’de işletim sistemi komut enjeksiyonu açığı (Düzeltme yok)

Çözüm ve Korunma

Siber güvenlik uzmanları, aşağıdaki önlemleri almanızı öneriyor:

  • Desteklenen cihazlarda çok faktörlü kimlik doğrulama (MFA) uygulamalarını zorunlu kılın.
  • KVM cihazlarını özel bir yönetim VLAN’ında izole edin.
  • İnternet erişimini kısıtlayın.
  • Shodan gibi araçlarla dış maruziyeti kontrol edin.
  • Cihazlardan gelen beklenmeyen ağ trafiğini izleyin.
  • Firmware güncellemelerini sürekli güncel tutun.

Sonuç olarak, KVM cihazlarının güvenlik riskleri göz ardı edilmemeli ve gerekli önlemler alınmalıdır. Unutmayın, bir KVM’nin ele geçirilmesi, ağınızdaki her makine için doğrudan ve sessiz bir erişim kanalı sağlar. Potansiyel saldırılar ile yüzleşmek için yukarıda belirtilen adımları uygulamanız kritik öneme sahiptir.

Yeni Rapor Operasyon Nirengisinin iOS Aygıtlarını Hedefleyen Casus Yazılım İmplantını Açığa Çıkarıyor
Araştırmacılar Çin Bağlantılı Hackerların Güney Çin Denizi Ülkelerini Hedef Aldığı Konusunda Uyardı
Sahte oyun ve yapay zeka firmaları, kripto kullanıcılarına Telegram ve Discord’dan kötü yazılım gönderiyor.
Kuzey Koreli Hackerlar RokRAT Arka Kapısını Sunmak İçin Sahte Araştırmaları Silahlandırıyor
Araştırmacılar, Kötü Amaçlı Kod Kullanarak Kripto Cüzdanlarını Hedefleyen Python Paketini Ortaya Çıkardı
ETİKETLENDİ:AcilAçığıerişimifarklıKökKritikKVMSağlayansatıcıda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ruslar, Ukraynalılardan Kişisel Verileri Çalan Yeni iPhone Hack Araçlarıyla Yakalandı
Sonraki Makale Retro ruhunu yaşat, Commodore 64 Mini sadece 69 dolar!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?