Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: BeyondTrust CVSS 9.9 Açığı Gerçek Dünyada Kullanılıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: BeyondTrust CVSS 9.9 Açığı Gerçek Dünyada Kullanılıyor!

Siber Güvenlik

Acil: BeyondTrust CVSS 9.9 Açığı Gerçek Dünyada Kullanılıyor!

teknomers
Son güncelleme: 13 Şubat 2026 12:58
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, BeyondTrust Remote Support (RS) ve Privileged Remote Access (PRA) ürünlerini etkileyen kritik bir güvenlik açığının, kötü niyetli aktörler tarafından kullanılmaya başlandığı bildirilmektedir. Bu açık, uzaktan kod çalıştırma yetkisi vererek yetkisiz erişim ve veri sızıntısı gibi ciddi sonuçlara neden olabilmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Açık, CVE-2026-1731 (CVSS puanı: 9.9) olarak tanımlanmıştır ve doğrulanmamış bir saldırganın özel olarak hazırlanmış istekler göndererek uzaktan kod çalıştırmasına olanak tanımaktadır. Saldırganlar, get_portal_info işlevini kullanarak x-ns-company değerini dışarı çıkararak bir WebSocket kanalı kurmadan önce bu bilgiyi ele geçirmektedir.

Etkilenen Sistemler

Aşağıda açık ile etkilenen sistemler belirtilmektedir:

  • Remote Support – Yaman BT26-02-RS, 25.3.2 ve sonrası
  • Privileged Remote Access – Yaman BT26-02-PRA, 25.1.1 ve sonrası

BeyondTrust, açık etkili bir şekilde kullanıldığında, otomatik sistem komutlarının kullanıcı bağlamında çalıştırılmasına ve dolayısıyla yetkisiz erişim, veri sızıntısı ve hizmet kesintisine neden olabileceğini belirtmiştir.

Çözüm ve Korunma

Bu güvenlik açığını bertaraf etmek için aşağıdaki adımların atılması önerilmektedir:

  • İlgili yazılımları güncelleyiniz ve belirtilen sürümlere geçiş yapınız.
  • Güvenlik duvarı ve ağ ayarlarını gözden geçirerek gerekli izinleri sınırlandırınız.
  • Ürünlerinizi düzenli olarak izleyin ve olası anormalliklere karşı uyanık olun.

Ayrıca, CISA (ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı) son zamanlarda, aktif olarak istismar edilen dört güvenlik açığını Keşfedilmiş Bilinen Açıklar (KEV) listesine eklemiştir. Bunlar:

  • CVE-2026-20700 (CVSS puanı: 7.8) – Apple iOS ve diğer platformlarda bellek sınırları içinde işlev kısıtlaması açığı.
  • CVE-2025-15556 (CVSS puanı: 7.7) – Notepad++’da kod indirme açıkları.
  • CVE-2025-40536 (CVSS puanı: 8.1) – SolarWinds Web Yardım Masası’ndaki güvenlik kontrolü atlatma açığı.
  • CVE-2024-43468 (CVSS puanı: 9.8) – Microsoft Configuration Manager’daki SQL enjeksiyon açığı.

Yukarıdaki açıkların acil olarak ele alınması ve güncellemelerin yapılması kritik önem taşımaktadır. Federal sivil yürütme kurumu, CVE-2025-40536 için 15 Şubat 2026’ya kadar, diğer üç açık için ise 5 Mart 2026’ya kadar düzeltici adımlar atmalıdır.

Aksiyon

Okuyucular, yukarıda belirtilen açıklarla ilgili gerekli güncellemeleri derhal gerçekleştirmeli ve sistemlerini etkili bir şekilde koruma altına almak için gerekli önlemleri almalıdır. Güvenlik duvarlarını güçlendirmek, erişim izinlerini gözden geçirmek ve sürekli izleme yapmak, sizi bu tür tehditlere karşı daha güvenli hale getirecektir. Sisteminizi koruma altına almak için harekete geçin!

3 Kubernet Risk Sınıfını Anlamak
Yabancı Düşmanlar ABD Federal Mahkeme Kayıtlarını İhlal Ediyor
‘Immaculate’ Yönetmeni, Filmin Yayındaki Karanlık Görsellerine Yönelik Eleştirileri Ele Aldı: “Bu Gerçek Bir Sorun”
Yeni Girişim Sermayesi Fonu, Gelişen Siber Güvenlik Teknolojisine Odaklanıyor
Windows 11 için KB5060842 ve KB5060999 güncellemeleri yayınlandı.
ETİKETLENDİ:AcilAçığıBeyondTrustCVSSdünyadagerçekKullanılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pokemon Go’dan Skandal Adım: Epstein Adasındaki Pokestop Kaldırıldı
Sonraki Makale Acil: Microsoft, Google Chrome’un Başlatılmasını Engelleyen Hata Giderdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?