Giriş
Bu hafta, basit isteklerin siber saldırılara neden olduğu ve kritik sistemlerin tehlikeye atıldığı bir dönemden geçiyoruz. Zayıf kontroller, eski sürümler ve kötü niyetli araçlar, siber güvenlik alanında önemli riskler oluşturmakta.
Tehditler ve Zafiyetler
Yeni wp2shell WordPress Çekirdek Hatırlaması, Kimlik Doğrulaması Olmadan Kod Çalıştırıyor – Searchlight Cyber, standard bir WordPress kurulumu üzerinde anonim olarak istismar edilebilen, kimlik doğrulamasına gerek duymayan bir uzaktan kod yürütme zafiyetini açıkladı. Bu zafiyet, CVE-2026-63030 (REST API batch-route karışıklığı) ve CVE-2026-60137 (WordPress çekirdek SQL enjeksiyonu) gibi zafiyetlerin bir kombinasyonudur. watchTowr, bu zafiyetlerin kullanılabilir hale geldiğini ve ilk istismar belirtilerinin görüldüğünü belirtti. “WordPress, dünya genelinde yüz milyonlarca web sitesinde çalışıyor ve bazıları barındırma sağlayıcıları tarafından otomatik olarak yamalanacak, ancak pek çok site yamanmayacak ve bu, zararın neden olacağı yer.” dedi watchTowr CEO’su Benjamin Harris.
Saldırı Nasıl Çalışıyor?
Zafiyetlerin çoğu, basit yollarla gerçekleşiyor: açık sistemler, zayıf kontroller, eski sürümler, sahte komutlar ve kötü niyetli kodların dağıtımı için kullanılan kamuya açık içerikler. Bu durum, siber güvenlik uzmanlarının hızlı ve etkili önlemler alması gerektiğini gösteriyor.
Etkilenen Sistemler
Bu hafta kayda değer zafiyetler aşağıdaki gibidir:
- SonicWall SMA Sıfır Gün Zafiyetleri – CVE-2026-15409 (CVSS: 10.0) ve CVE-2026-15410 (CVSS: 7.2) ile etkilenen SonicWall Secure Mobile Access VPN cihazları.
- OpenSSL’de DoS Zafiyeti – 11 baytlık bir kötü amaçlı yük ile sunucunun bellek tahsis etmesini sağlıyor.
- Microsoft SharePoint Çekirdek Zafiyeti – CVE-2026-58644 (CVSS: 9.8) ile yetkisiz kod yürütme imkanı sağlıyor.
Çözüm ve Korunma
Yeni keşfedilen ve aktif olarak istismar edilen zafiyetlerden korunmak için aşağıdaki adımları izleyin:
- Uygulamalarınızı en son sürümle güncelleyin.
- Açık sistemlerinizi kontrol edin ve gereksiz olanları kapatın.
- Ağınızı güvenlik duvarları ve diğer önlemlerle koruma altına alın.
Sonuç
Bu hafta, açık sistemler, zayıf kontroller ve eski araçlar, saldırganların daha hızlı hareket etmesini sağladı. Tarayıcılarınızı, sunucularınızı ve uygulamalarınızı güncel tutarak açıkları hızla kapatmalısınız. Özellikle CVE-2026-63030, CVE-2026-58644 ve diğer acil durumlar için yamaları uygulamadan geçmeyin.


