Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Düzeltildiği halde RoundCube açıkları saldırılarda kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Düzeltildiği halde RoundCube açıkları saldırılarda kullanılıyor

Siber Güvenlik

Acil: Düzeltildiği halde RoundCube açıkları saldırılarda kullanılıyor

teknomers
Son güncelleme: 23 Şubat 2026 15:26
teknomers
Paylaş
Paylaş

Giriş

CISA, Roundcube Webmail’da tespit edilen iki zafiyetin aktif olarak istismar edildiğini duyurdu ve ABD federal ajanslarının üç hafta içinde sistemlerini güncellemelerini şart koştu. Bu zafiyetler, siber saldırganların hedeflerine ulaşmasını kolaylaştırarak ciddi güvenlik riskleri oluşturuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

İlk zafiyet, uzaktan kod yürütme hatası olarak sınıflandırılan CVE-2025-49113 ve Haziran 2025’teki güncellemeden sonra aktif olarak istismar edilmeye başlandığı bildirildi. Shadowserver, bu zafiyete maruz kalan 84,000’i aşkın Roundcube webmail kurulumunun hedef alındığını uyarıda bulunarak duyurdu.

İkinci zafiyet ise CVE-2025-68461 koduyla anılmakta ve düşük karmaşıklıkta bir cross-site scripting (XSS) saldırısı ile kötüye kullanılabilmektedir. Bu zafiyet, SVG belgelerindeki animasyon etiketini istismar eder. Roundcube, bu güvenlik açığını kapatmak için Aralık 2025’teki güncellemeyle birlikte versiyonları 1.6.12 ve 1.5.12 yayınladı.

Etkilenen Sistemler

Shodan verileri, internette 46,000‘den fazla Roundcube örneğinin bulunduğunu göstermektedir. Ancak, bu örneklerin hangilerinin CVE-2025-49113 veya CVE-2025-68461 saldırılarına karşı duyarlı olduğu hakkında herhangi bir bilgi mevcut değil.

CISA, bu zafiyetleri Federal Sivil Yürütme Dairesi (FCEB) ajanslarının, belirlenen üç haftalık süre içinde güvenli hale getirmesi gereken sistemler olarak sınıflandırdı. Ayrıca, CISA on adet diğer Roundcube Webmail zafiyetini de aktif olarak istismar edilen veya geçmişte kötüye kullanılan zafiyetler arasında saymaktadır.

Çözüm ve Korunma

Roundcube güvenlik ekibi, tüm aktif kurulumların 1.6.x ve 1.5.x sürümlerinin güncellenmesini önermektedir. Kullanıcıların şu adımları atması gerekmektedir:

  • Roundcube’un en son güvenlik güncellemelerini yüklemek.
  • Tüm sunucuların ve webmail kurulumlarının güvenliğini artırmak için gerekli önlemleri almak.
  • İlgili siber saldırı güncellemelerini takip etmek.

Sonuç

Eğer Roundcube Webmail kullanıyorsanız, sisteminizi acilen güncelleyip güvenlik açıklarını kapatmalısınız. Özellikle CVE-2025-49113 ve CVE-2025-68461 gibi zafiyetlere karşı korunmak için güncellemeleri zamanında uygulamak, siber saldırganların hedefi olmamak adına kritik öneme sahiptir.

Kritik Uyarı: Yeni Kötü Amaçlı Yazılım Remcos RAT’ı Taşıyor
Cynet Log4Shell Web Semineri: Kapsamlı – Ve Net
Nvidia Client Arm CPU’larının Acil Bir Tehdit Değil olduğunu İddia Ediyor Intel CEO’su
Dayanıklı Bir Güvenlik Kültürü Oluşturmak
Microsoft 365 İhlal Riski Milyonlarca Azure AD Uygulamasına Genişliyor
ETİKETLENDİ:AcilAçıklarıDüzeltildiğihaldeKullanılıyorRoundcubeSaldırılarda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Newegg’de Ryzen 7 9850X3D ve X870 anakart setine $558 indirim
Sonraki Makale Taara Beam ile Işık Hızında 25Gbps Bağlantı Mümkün!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day İndirimleri: NOCO ve Wolfbox Jump Starter’da %20 Tasarruf!
Genel
Kritik: İlk GRC Ajanınız İçin Kırmızı Takım Rehberi
Siber Güvenlik
Robotaksiler Temizlenmek ve Şarj Olmak İçin Kilometrelerce Yola Çıkıyor
Genel
PCIe 6.0 SSD’ler ve Gelecek Nesil Depolama Teknolojileri
Donanım
Apple’ın AirPods Max 2 Kulaklıklarında Fırsat Devam Ediyor
Liste
Acil: Yeni Linux Pedit COW Açığıyla Kötü Amaçlı Erişim Tehlikesi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?