Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: İki Yıl Eski Oracle Açığı Saldırılarda Kritik Olarak Kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: İki Yıl Eski Oracle Açığı Saldırılarda Kritik Olarak Kullanılıyor

Siber Güvenlik

Acil: İki Yıl Eski Oracle Açığı Saldırılarda Kritik Olarak Kullanılıyor

teknomers
Son güncelleme: 2 Haziran 2026 15:45
teknomers
Paylaş
Paylaş

Önemli Güvenlik Açığı: Oracle WebLogic Server

Son dönemde, Oracle WebLogic Server’da bulunan kritik bir güvenlik açığı CVE-2024-21182 nedeniyle, ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), devlet kurumlarını sistemlerini güvence altına almaya çağırdı. Bu açık, iki yıl önce düzeltilmesine rağmen, şu anda aktif bir şekilde istismar edilmektedir.

Contents
  • Önemli Güvenlik Açığı: Oracle WebLogic Server
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Oracle WebLogic Server, büyük ölçekli, çok katmanlı dağıtılmış uygulamalar için orta yazılım olarak kullanılan bir Java uygulama sunucusudur. CVE-2024-21182 koduyla takip edilen bu güvenlik açığı, sistem yöneticisi yetkisi olmaksızın uzaktan saldırılara olanak tanımakta ve 12.2.1.4.0 ve 14.1.1.0.0 sürümlerindeki Oracle WebLogic Server kurulumlarını hedef almaktadır. Saldırganlar, bu açığı kullanarak şunlara erişim sağlayabilir:

  • Yetkilendirilmemiş erişim
  • Kritik verilere ulaşım
  • Tüm Oracle WebLogic Server verilerine tam erişim

Oracle, yapılan güncellemelerde, “Açık, uzaktan erişimi olan, kimliği doğrulanmamış bir saldırganın Oracle WebLogic Server’ı tehlikeye atmasına yol açıyor” ifadesini vurgulamıştır.

Etkilenen Sistemler

Shodan internet istihbaratı platformu, dünya genelinde 1,592 Oracle WebLogic sunucusunun CVE-2024-21182 açıklarına karşı savunmasız olduğunu göstermektedir. Bu sunuculardan:

  •  961  sunucu  12.2.1.4.0  sürümünü çalıştırıyor
  •  631  sunucu  14.1.1.0.0  sürümünü çalıştırıyor

Çözüm ve Korunma

CISA, 4 Haziran 2026 itibarıyla federal ajansların Oracle WebLogic sunucularını güncellemelerini zorunlu kılmıştır. İşletmelerin siber güvenlik uzmanları, aşağıdaki adımları takip etmelidir:

  • Oracle tarafından sağlanan güvenlik yamalarını derhal uygulamak.
  •  BOD 22-01  direktifine uygun olarak bulut hizmetleri için gerekli önlemleri almak.
  • Önlem alınamıyorsa ürünü kullanmaktan vazgeçmek.

CISA, bu tür açıkların siber saldırganlar için sıklıkla kullanılan bir yöntem olduğunu belirterek, kurumsal güvenliğin büyük risklerle karşı karşıya olduğunu vurgulamıştır.

Sonuç

Devlet ve özel sektördeki tüm kurumların, CVE-2024-21182 açıklarına karşı savunma amaçlı önlemler alması ve sistemlerini güncellemesi kritik öneme sahiptir. Mevcut bir güvenlik açığını göz ardı etmek, veri ihlalleri ve sistem çökmesi gibi ciddi sonuçlar doğurabilir. Bu nedenle derhal gerekli adımları atmak, siber güvenliğinizin korunması için elzemdir.

Curiosity’nin Siderit Keşfi: Mars’ın Eski Karbon Döngüsüne Dair İpuçları
Biraz tamir ve monitörle iPhone 15 Pro bilgisayar olarak kullanılabilir
M2 MacBook Air ve MacBook Pro Modelleri Bu Yıl Daha Sonra Çıkacak
Rusya’da Gece Yarısı Kar Fırtınası Fransız Diplomatlara Kar Yağdırmaya Çalışıyor
Commvault’ta bulunan ön oturum açma açıkları uzaktan kod çalıştırma saldırılarına yol açabilir.
ETİKETLENDİ:AcilAçığıEskiikiKritikKullanılıyorOlarakOracleSaldırılardaYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Viral YouTube Gösterisi: Deli AI Sinemalarda, Hollywood için Büyük Bir Sınav
Sonraki Makale Thermacell’in Akıllı Sivrisinek Sistemi Daha Geniş ve Daha Pahalı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Polymarket Müşterileri Tedarik Zinciri Saldırısında 3 Milyon Kayıp
Siber Güvenlik
OpenAI’nın Jalapeño çipi: Nvidia’dan uzaklaşmanın yeni yolu
Yapay Zeka
Sony WH-1000XM5: Aktif gürültü engelleyici kulaklık 198$’a
Donanım
OpenAI’den SpaceX’e Herkes Neden Kendi Çiplerini Üretiyor?
Genel
GTA 6 için Heyecan Verici Bilgiler Bekleniyor
Oyun
Acil: Güneydoğu Asya’da Yeni TinyRCT Arka Kapısı Tehditi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?