Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: BeyondTrust RCE Açığı Saldırılarda Kullanılıyor, Acil Yamanmalı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: BeyondTrust RCE Açığı Saldırılarda Kullanılıyor, Acil Yamanmalı!

Siber Güvenlik

Acil: BeyondTrust RCE Açığı Saldırılarda Kullanılıyor, Acil Yamanmalı!

teknomers
Son güncelleme: 13 Şubat 2026 00:47
teknomers
Paylaş
Paylaş

Giriş

BeyondTrust Remote Support ve Privileged Remote Access cihazlarında bulunan kritik bir ön kimlik doğrulama uzaktan kod yürütme açığı, çevrimiçi bir Proof of Concept (PoC) yayımlandıktan sonra saldırılara maruz kalmaktadır. CVE-2026-1731 koduyla tanımlanan bu zafiyet, sistemlerin ciddi şekilde tehlikeye düşmesine neden olabilecek bir güvenlik açığıdır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

CVE-2026-1731 olarak takip edilen bu zafiyet, aşağıdaki sürümleri etkileyen bir problem olarak öne çıkmaktadır:

  • BeyondTrust Remote Support sürümleri: 25.3.1 ve daha önceki sürümler
  • Privileged Remote Access sürümleri: 24.3.4 ve daha önceki sürümler

BeyondTrust, bu açığı 6 Şubat 2026 tarihinde kamuoyuna duyurmuş ve doğrulama gerektirmeyen saldırganların özel olarak hazırlanmış istemci istekleri göndermesi yoluyla açığı istismar edebileceklerini bildirmiştir. Başarılı bir saldırı sonucunda uzaktan bir saldırgan, site kullanıcısı bağlamında işletim sistemi komutlarını çalıştırabilir. Bu tür bir istismar, herhangi bir kimlik doğrulaması veya kullanıcı etkileşimi gerektirmeden gerçekleştirilebilmektedir ve sistemlerin ele geçirilmesine, yetkisiz erişime, veri sızdırmaya ve hizmet kesintilerine yol açabilmektedir.

Etkilenen Sistemler

Söz konusu açığın etkilediği sistemler oldukça geniş bir yelpazeye yayıldığından, kullanıcıların dikkatli olması gerekmektedir. Hacktron, bu zafiyeti 31 Ocak 2026 tarihinde keşfetti ve sorumlu bir şekilde BeyondTrust’a bildirdi. Ayrıca, yaklaşık 11,000 BeyondTrust Remote Support örneğinin çevrimiçi ortamda yer aldığı ve bunun yaklaşık 8,500’ünün yerel olarak kurulu sistemler olduğunu belirtmiştir.

Ryan Dewhurst, watchTowr‘dan tehdit istihbaratı uzmanı, saldırganların bu açığı aktif olarak istismar etmeye başladığını ve yamanmamış cihazların ele geçirilmiş sayılması gerektiğini vurgulamıştır. İlk gerçek dünya istismarının gözlemlendiğini duyurmuştur.

Çözüm ve Korunma

BeyondTrust, 2 Şubat 2026 tarihinde tüm Remote Support ve Privileged Remote Access SaaS örneklerini otomatik olarak yamalamıştır; ancak yerel kullanıcıların yamaları manuel olarak yüklemeleri gerekmektedir.

Bu aşamada, etkilenmiş sistemlerin yöneticilerinin aşağıdaki adımları derhal atması önerilmektedir:

  • Mevcut yamaları uygulayın veya en son sürümlere güncelleyin.
  • Tehdit altındaki sistemlerinizi gözlemleyin ve izleyin.
  • Açık portları kapatmayı ve sistem erişim kontrollerini sıkılaştırmayı değerlendirin.

Sonuç olarak, sistem yöneticileri bu güvenlik açığını ciddiye almalı ve önlem almak için gerekli güncellemeleri bir an önce gerçekleştirmelidir. Bütün sistemlerin güvenliğinden emin olmak için proaktif bir yaklaşım benimsemek önemlidir.

Apple yamaları aktif olarak sömürülen sıfır gün vuln
‘Rus Bilgisayar Korsanları’, Dolandırıcıların JFK Havalimanı’nın Taksi Gönderisini Kaçırmasına Yardım Ediyor
Java Spring Çerçevesinde Kritik Sıfır Gün Hatası için Güvenlik Yaması Yayınları
Çinli Hacker Grubu Earth Longzhi, Gelişmiş Kötü Amaçlı Yazılım Taktikleriyle Yeniden Ortaya Çıktı
İsveç Veri Koruma Kurumu, Şirketleri Google Analytics Kullanımına Karşı Uyardı
ETİKETLENDİ:AcilAçığıBeyondTrustKullanılıyorRCESaldırılardaYamanmalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale YouTube’dan Apple Vision Pro için Özel Uygulama Müjdesi
Sonraki Makale Nvidia DGX Spark güncellemesiyle enerji tasarrufu ve verimlilik artırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
Google ve FBI siber saldırganları engellemek için uyarıyor
Genel
Kongre, izinsiz gözetim konusunda hâlâ karar veremedi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?