Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı

Siber Güvenlik

Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı

teknomers
Son güncelleme: 8 Haziran 2026 19:13
teknomers
Paylaş
Paylaş

Check Point’tan Kritik Güvenlik Uyarısı

Check Point, uzaktan erişim VPN ve mobil erişim dağıtımlarını etkileyen kritik bir güvenlik açığı hakkında uyarıda bulundu. Bu açık, geri çekilmiş IKEv1 anahtar değişim protokolünü kullanan sistemlerde mevcut.

Contents
  • Check Point’tan Kritik Güvenlik Uyarısı
  • Açığın Teknik Özellikleri
  • Etkilenen Sistemler
  • İstismar Faaliyetleri ve Tehlikeler
  • İkinci Güvenlik Açığı
  • Çözüm ve Korunma

Açığın Teknik Özellikleri

Güvenlik açığı CVE-2026-50751 olarak takip edilmekte olup, CVSS puanı 9.3’tür. Bu, kimlik doğrulama işlemleri sırasında, bir saldırganın geçerli bir kullanıcı parolası olmaksızın uzak erişim VPN bağlantısı kurmasına olanak tanıyan bir mantık akışı zayıflığıdır. Check Point, “Sertifika doğrulama sürecinde bir mantık hatasından yararlanarak, bir saldırgan geçerli bir parola sahibi olmaksızın VPN oturumu açabilir.” ifadesini kullanmıştır.

Etkilenen Sistemler

Aşağıdaki ürün ve versiyonlar bu zayıflıktan etkilenmektedir:

  • Security Gateways: R82.10 Jumbo Hotfix Take 19 veya altı, R82 Jumbo Hotfix Take 103 veya altı, R81.20 Jumbo Hotfix Take 141 veya altı, R81.10 (EOS), R81 (EOS), R80.40 (EOS)
  • Spark Firewalls: R80.20.X (EOS), R81.10.X, R82.00.X

Başarılı bir istismar için şu koşulların sağlanması gerekmektedir:

  • VPN Uzak Erişim veya Mobil Erişim etkin olmalıdır.
  • Uzak erişim için IKEv1 etkin olmalıdır.
  • Geçmişe dönük Uzak Erişim istemcileri kabul edilmelidir.
  • Bağlantılar için makine sertifikası talep edilmemelidir.

İstismar Faaliyetleri ve Tehlikeler

Check Point, 4 Haziran 2026’da şüpheli faaliyetler tespit ettiğini bildirdi ve en erken gözlemlenen istismarın 7 Mayıs 2026’ya tarihlendiğini belirtti. Yaşanan istismar faaliyetleri sınırlı sayıda hedeflenmiş organizasyonlar üzerinde gerçekleştirilmektedir. Bu süreçte, bir vakada post-istismar aşamasının bir Qilin fidye yazılımı ile ilişkilendirildiği tespit edilmiştir.

Ayrıca, bu tehdit aktörlerinin Palo Alto, Fortinet ve F5 tarafından yayımlanan diğer VPN ile ilgili güvenlik açıklarından yararlandığı belirtilmektedir.

İkinci Güvenlik Açığı

Sorunun incelenmesi, VPN site-site bağlantılarında bir advers in-the-middle (AitM) saldırısına olanak tanıyabilen ikinci bir güvenlik açığına (CVE-2026-50752, CVSS puanı: 7.40) ulaşmış, ancak bu açığın gerçek dünya saldırılarında istismar edildiğine dair bir bulgu bulunmamaktadır.

Çözüm ve Korunma

Bu kritik güvenlik açığından korunmak için aşağıdaki adımları atmanızı öneriyoruz:

  • Hemen etkilenmiş sistemlerinizi güncelleyerek en son güvenlik yamalarını uygulayın.
  • Uzak erişim VPN ve mobil erişim özelliklerini devre dışı bırakın, eğer gerekliyse kullanmayı düşünüyorsanız ISEv1 yerine daha güncel bir protokol kullanın.
  • Geçmişe dönük Uzak Erişim istemcileri ve makine sertifikası gerekliliğini tekrar gözden geçirin ve gerektiğinde değiştirin.

Bu önlemleri alarak, sistemlerinizi olası saldırılara karşı koruma altına alabilirsiniz. Unutmayın, güvenlik her zaman güncel kalmakla başlar.

Edge Toon’un Adını Adlandırın: Büyük Kaçış
Tedarik Zinciri Riskinin Azaltılması 2025’te Öncelik Olmalı
Lovesac, fidye yazılımı saldırısının ardından veri ihlalini doğruladı.
TA547, Alman Kuruluşlarını Bulaştırmak İçin Yüksek Lisans Tarafından Üretilen Bir Damlalık Kullanıyor
Neden Sürekli Doğrulama En İyi Savunma
ETİKETLENDİ:AcilaçığıylaaşıldıCheckIKEv1dekiKritikPointşifrelerVPN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bağımlılığı silerek bir destek masası oluşturdum.
Sonraki Makale Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?