Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! LangGraph Açığı: Yerel AI Ajanlarını Uzaktan Kod Çalıştırmaya Açtı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! LangGraph Açığı: Yerel AI Ajanlarını Uzaktan Kod Çalıştırmaya Açtı

Siber Güvenlik

Acil! LangGraph Açığı: Yerel AI Ajanlarını Uzaktan Kod Çalıştırmaya Açtı

teknomers
Son güncelleme: 12 Haziran 2026 13:17
teknomers
Paylaş
Paylaş

Önemli Güvenlik Açıkları LangGraph’da Ortaya Çıktı

Siber güvenlik araştırmacıları, uzaktan kod çalıştırma riski taşıyan üç güvenlik açığının detaylarını duyurdu. Bu açıklar, LangChain tarafından karmaşık, durumsal ve çoklu ajan yapay zeka uygulamaları geliştirmek için oluşturulan açık kaynaklı LangGraph çerçevesini etkilemektedir.

Contents
  • Önemli Güvenlik Açıkları LangGraph’da Ortaya Çıktı
  • Açıkların Detayları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Açıkların Detayları

LangGraph’da yer alan açıklar, sistemin veri işleme ve yönetiminde belirtilen zafiyetleri kullanarak saldırganların tam kontrol elde etmesine olanak tanıyor. Tanımlanan güvenlik açıkları şu şekildedir:

  • CVE-2025-67644 (CVSS puanı: 7.3) – LangGraph’daki SQLite kontrol noktası uygulamasında bir SQL enjeksiyon açığı bulunmaktadır. Bu, saldırganların SQL sorgularını metaveri filtre anahtarları aracılığıyla manipüle etmesine olanak sağlamaktadır. (Affects langgraph-checkpoint-sqlite versiyonları 3.0.1 öncesi)
  • CVE-2026-28277 (CVSS puanı: 6.8) – LangGraph’da bir güvensiz msgpack ayrıştırma açığı bulunmaktadır. Bu, bir saldırganın kontrol ettiği kontrol noktası verilerini yükleyerek nesne yeniden yapılandırmasını tetikleyebilmesine olanak sağlar. (Affects langgraph sürümleri 1.0.10 öncesi)
  • CVE-2026-27022 (CVSS puanı: 6.5) – @langchain/langgraph-checkpoint-redis’te bir RediSearch Sorgu Enjeksiyonu mevcuttur. Bu, erişim kontrolünü aşmak için kullanılabilir. (Affects @langchain/langgraph-checkpoint-redis sürümleri 1.0.1 öncesi)

LangGraph’ın yönetilen platformu (LangSmith Deployment) bu açıklardan etkilenmemektedir. Ancak, kendi barındırılan dağıtımlarda SQLite veya Redis kontrol noktasıyla kullanıcı kontrolündeki filtre girişi kullanılarak bu zafiyetler istismar edilebilir.

Saldırı Nasıl Çalışıyor?

Güvenlik araştırmacısı Yarden Porat, CVE-2025-67644 ve CVE-2026-28277’nin birlikte kullanılabileceğini belirtti. Saldırı zinciri, uygulamanın get_state_history() uç noktasını ifşa etmesiyle başlar. Saldırgan ekli bir yükle birlikte zararlı bir filtre parametresi gönderir. İşte bu sürecin adımları:

  • Saldırgan, rastgele kodu çalıştırmak için talimatlar içeren bir msgpack yükü hazırlar.
  • Zararlı bir filtre parametresi göndererek SQL enjeksiyon açığından yararlanır ve sahte bir kontrol noktası satırını veritabanı sorgu sonuçlarına ekler.
  • Uygulama sorgu sonuçlarını işlerken, zararlı kontrol noktasının BLOB’unu ayrıştırır.
  • Saldırgan, güvensiz ayrıştırma açığını kullanarak kendi yükünü çalıştırır, böylece sunucuda uzaktan kod yürütme gerçekleştirmiş olur.

Etkilenen Sistemler

LangGraph, CVE-2026-28277’yi bir sonrası bölme sorunu olarak tanımlar. Başarılı bir istismar, saldırganın kontrol noktası verilerini yazabilmesini gerektirir. Bu tür bir erişim, “çalışma zamanı sırlarını açığa çıkarabilir veya çalışma zamanı tarafından erişilebilen diğer sistemlere erişim sağlayabilir.”

Çözüm ve Korunma

Kullanıcılara önerilen önlemler şunlardır:

  • En son güncellemeleri uygulayın.
  • Kendi barındırdığınız LangGraph sunucuları için kimlik doğrulama uygulayın.
  • Statik sırların uzun süreli kullanılmasını önleyin.
  • Network segmentasyonu sağlayın.
  • Yapay zeka ajanlarını ayrıcalıklı kimlikler olarak değerlendirin.
  • En az ayrıcalık ilkesini (PoLP) uygulayarak ajanın erişim alanını sınırlayın.

Bu adımları takip etmek, LangGraph kullanıcılarının karşılaşabileceği potansiyel tehditlerden korunmalarına yardımcı olacaktır.

Samsung, Telangana’da Premium Deneyim Mağazası Açtı, İşini Genişletmeyi Planlıyor
Fiziksel Güvenlik Ekiplerinin Etkisi Geniş Kapsamlı
Büyük siber suç operasyonu, Afrika’da 1,200’den fazla tutuklama yaptı.
Uzmanlar, Microsoft 365 giriş bilgilerini çalmada çok katmanlı yönlendirme taktiğini keşfetti.
HP Enterprise, Çin’in Inspur şirketine patent ihlali nedeniyle dava açtı ve yaptırımlara rağmen ABD faaliyetlerini sürdürdüğünü iddia etti
ETİKETLENDİ:AcilAçığıAçtıajanlarınıçalıştırmayaKodLangGraphUzaktanYerel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX IPO’su: Zengin Olmak İçin Şansınız Ne Kadar?
Sonraki Makale Hades zararlı yazılımı, AI tarayıcılarını aldatıyor ve tehlikeyi atlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’un Haziran 2026’da ABD’de Başarıları Artarken PS5 ve Switch 2 Geriledi
Oyun
İnerji ve API yanıtlarının uyumlu bir şekilde bir arada varlığı
Yazılım
Hasbro’nun Zelda Figürleri Tanıtıldı, Görüntüleri Büyüleyici
Oyun
Costco’da şanslı oyuncu, sergileme indirimli 9800X3D PC aldı
Donanım
Adata başkanı: DRAM kıtlığı 10 yıl daha sürecek, AI balonu 2040’ı bulur
Donanım
Olgun bir pazar yeri platformunu ücretsiz “dağıtım” uygulamasına dönüştürdüm – Laravel + Inertia + Vue + PostGIS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?