Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: BeyondTrust RCE Açığı Saldırılarda Kullanılıyor, Acil Yamanmalı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: BeyondTrust RCE Açığı Saldırılarda Kullanılıyor, Acil Yamanmalı!

Siber Güvenlik

Acil: BeyondTrust RCE Açığı Saldırılarda Kullanılıyor, Acil Yamanmalı!

teknomers
Son güncelleme: 13 Şubat 2026 00:47
teknomers
Paylaş
Paylaş

Giriş

BeyondTrust Remote Support ve Privileged Remote Access cihazlarında bulunan kritik bir ön kimlik doğrulama uzaktan kod yürütme açığı, çevrimiçi bir Proof of Concept (PoC) yayımlandıktan sonra saldırılara maruz kalmaktadır. CVE-2026-1731 koduyla tanımlanan bu zafiyet, sistemlerin ciddi şekilde tehlikeye düşmesine neden olabilecek bir güvenlik açığıdır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

CVE-2026-1731 olarak takip edilen bu zafiyet, aşağıdaki sürümleri etkileyen bir problem olarak öne çıkmaktadır:

  • BeyondTrust Remote Support sürümleri: 25.3.1 ve daha önceki sürümler
  • Privileged Remote Access sürümleri: 24.3.4 ve daha önceki sürümler

BeyondTrust, bu açığı 6 Şubat 2026 tarihinde kamuoyuna duyurmuş ve doğrulama gerektirmeyen saldırganların özel olarak hazırlanmış istemci istekleri göndermesi yoluyla açığı istismar edebileceklerini bildirmiştir. Başarılı bir saldırı sonucunda uzaktan bir saldırgan, site kullanıcısı bağlamında işletim sistemi komutlarını çalıştırabilir. Bu tür bir istismar, herhangi bir kimlik doğrulaması veya kullanıcı etkileşimi gerektirmeden gerçekleştirilebilmektedir ve sistemlerin ele geçirilmesine, yetkisiz erişime, veri sızdırmaya ve hizmet kesintilerine yol açabilmektedir.

Etkilenen Sistemler

Söz konusu açığın etkilediği sistemler oldukça geniş bir yelpazeye yayıldığından, kullanıcıların dikkatli olması gerekmektedir. Hacktron, bu zafiyeti 31 Ocak 2026 tarihinde keşfetti ve sorumlu bir şekilde BeyondTrust’a bildirdi. Ayrıca, yaklaşık 11,000 BeyondTrust Remote Support örneğinin çevrimiçi ortamda yer aldığı ve bunun yaklaşık 8,500’ünün yerel olarak kurulu sistemler olduğunu belirtmiştir.

Ryan Dewhurst, watchTowr‘dan tehdit istihbaratı uzmanı, saldırganların bu açığı aktif olarak istismar etmeye başladığını ve yamanmamış cihazların ele geçirilmiş sayılması gerektiğini vurgulamıştır. İlk gerçek dünya istismarının gözlemlendiğini duyurmuştur.

Çözüm ve Korunma

BeyondTrust, 2 Şubat 2026 tarihinde tüm Remote Support ve Privileged Remote Access SaaS örneklerini otomatik olarak yamalamıştır; ancak yerel kullanıcıların yamaları manuel olarak yüklemeleri gerekmektedir.

Bu aşamada, etkilenmiş sistemlerin yöneticilerinin aşağıdaki adımları derhal atması önerilmektedir:

  • Mevcut yamaları uygulayın veya en son sürümlere güncelleyin.
  • Tehdit altındaki sistemlerinizi gözlemleyin ve izleyin.
  • Açık portları kapatmayı ve sistem erişim kontrollerini sıkılaştırmayı değerlendirin.

Sonuç olarak, sistem yöneticileri bu güvenlik açığını ciddiye almalı ve önlem almak için gerekli güncellemeleri bir an önce gerçekleştirmelidir. Bütün sistemlerin güvenliğinden emin olmak için proaktif bir yaklaşım benimsemek önemlidir.

Irak’ta İyi Yerleşik Siber Suç Ekosistemi Gelişiyor
Siber Güvenlik Paradigmasını Önem Odaklıdan Risk Odaklıya Geçiş
Kritik Ubuntu Açığını Kaçırmayın: Saldırganlar Root Erişimi Sağlıyor!
macOS ‘Powerdir’ Kusuru Saldırganların Kullanıcı Verilerine Erişim Sağlamasına İzin Verebilir
Uzmanlar Kumar ve İnsan Ticareti Arkasındaki Çin Siber Suç Ağını Ortaya Çıkardı
ETİKETLENDİ:AcilAçığıBeyondTrustKullanılıyorRCESaldırılardaYamanmalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale YouTube’dan Apple Vision Pro için Özel Uygulama Müjdesi
Sonraki Makale Nvidia DGX Spark güncellemesiyle enerji tasarrufu ve verimlilik artırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?