Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Fastjson 1.x RCE Açığı Saldırıların Hedefi Oldu!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Fastjson 1.x RCE Açığı Saldırıların Hedefi Oldu!

Siber Güvenlik

Acil: Fastjson 1.x RCE Açığı Saldırıların Hedefi Oldu!

teknomers
Son güncelleme: 25 Temmuz 2026 17:18
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Alibaba’nın Java için geliştirdiği Fastjson kütüphanesinde kritik bir güvenlik açığı keşfedilmiştir. Bu açığın, bazı Spring Boot uygulamalarını etkileyerek, kötü niyetli JSON istekleriyle yetkilendirme olmaksızın kod çalıştırılmasına olanak sağladığı belirtiliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Keşfedilen güvenlik açığı, CVE-2026-16723 koduyla takip edilmektedir ve CVSS skoru 9.0 olarak değerlendirilmiştir. Söz konusu açığın etkili olabilmesi için aşağıdaki koşulların sağlanması gerekmektedir:

  • Fastjson sürümü: 1.2.68 ile 1.2.83 aralığında olmalı.
  • Bir Spring Boot executable fat-JAR dosyası kullanılmalı.
  • Saldırgan kontrolünde bir JSON’un ağ üzerinden hedef bir parse ediciye gönderilmesi.
  • SafeMode özelliği varsayılan olarak devre dışı bırakılmalı.

Etkilenen Sistemler

Alibaba, bu açığın etkileyeceği sistemler arasında, belirli yapılandırmalara sahip Spring Boot fat-JAR dosyalarının bulunduğunu bildirmiştir. Ancak, sıradan JAR’lar, genel uber-JAR’lar ve Tomcat ya da Jetty WAR dağıtımları bu açığın etkisinde değildir. Görülen girdi noktaları şunlardır:

  • JSON.parse
  • JSON.parseObject(String)
  • JSON.parseObject(String, Class)

Çözüm ve Korunma

Alibaba henüz bir düzeltme yayınlamamışken, hemen geçiş yapamayan kurumlar için mevcut öneriler şunlardır:

  • SafeMode özelliğini etkinleştirmek için -Dfastjson.parser.safeMode=true parametresini kullanabilirsiniz.
  • Alternatif olarak, com.alibaba:fastjson:1.2.83_noneautotype sürümünü kullanmalısınız.
  • Uzun vadeli çözüm olarak Fastjson2’ye geçiş yapmak önerilmektedir.

Kurumların, doğrudan ve dolaylı Fastjson bağımlılıklarını envanterini çıkarması ve etkilenen sistemlerde şüpheli @type değerlerini, iç içe geçmiş JAR URL’lerini, beklenmedik dışa dönük bağlantıları, çocuk süreçleri, dosya değişikliklerini ve web shell’lerini incelemeleri önemlidir.

Sonuç

Kurumların derhal güncellemelerini yapmaları ve açık olan portları kapatmaları önerilir. Eğer mümkünse, Fastjson’la bağlantılı sistemlerin yapılandırmalarını gözden geçirerek açığın etkisinin minimize edilmesi sağlanmalıdır. Fastjson2 kullanımı, bu açığın görünürlüğünü azaltacak uzun vadeli bir çözümdür.

Acil: Ortamınızdaki Yetkisiz Kimlikleri Hızla Bulun ve Temizleyin
Bay Area Credit Union, Fidye Yazılımı Saldırısından Sonra Kurtarma Mücadelesi Veriyor
‘Titanları Hatırla’ ve ‘Harriet’in Yazarı Gregory Allen Howard Öldü
Yeni ‘Brokewell’ Android Kötü Amaçlı Yazılımı Sahte Tarayıcı Güncellemeleri Yoluyla Yayılıyor
Acil: 125 Milyondan Fazla Kullanıcıya Sahip 4 VS Code Eklentisinde Kritik Açıklar
ETİKETLENDİ:1.xAcilAçığıFastjsonhedefiOlduRCESaldırıların
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa ve İspanya’daki Yangınlar: 250.000’den Fazla İnsan Tahliye Edildi!
Sonraki Makale Acil! ShinyHunters Veri Sızıntısı ile $2,000’lık Dolandırıcılık Tehlikesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nvidia RTX 5060 Ti Oyun PC’si ve Core Ultra 7, 1.200$’dan az!
Donanım
Mermaid diyagramınız, bir Laravel API üreticisi için geçerli bir girdi.
Yazılım
Viral ‘Yapay Zeka’dan Kaçınma Atölyeleriyle Büyük Teknolojiye Veda!
Genel
Acil: Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM’yi Hedefliyor!
Siber Güvenlik
Genç Müzik Tutkunlarının Tercihi: Teenage Engineering Ürünlerinde %30 İndirim!
Liste
Elektrolit Alımında Dikkat Edilmesi Gerekenler: Ne Kadar ve Fazlası Zararlı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?