Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! LangGraph Açığı: Yerel AI Ajanlarını Uzaktan Kod Çalıştırmaya Açtı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! LangGraph Açığı: Yerel AI Ajanlarını Uzaktan Kod Çalıştırmaya Açtı

Siber Güvenlik

Acil! LangGraph Açığı: Yerel AI Ajanlarını Uzaktan Kod Çalıştırmaya Açtı

teknomers
Son güncelleme: 12 Haziran 2026 13:17
teknomers
Paylaş
Paylaş

Önemli Güvenlik Açıkları LangGraph’da Ortaya Çıktı

Siber güvenlik araştırmacıları, uzaktan kod çalıştırma riski taşıyan üç güvenlik açığının detaylarını duyurdu. Bu açıklar, LangChain tarafından karmaşık, durumsal ve çoklu ajan yapay zeka uygulamaları geliştirmek için oluşturulan açık kaynaklı LangGraph çerçevesini etkilemektedir.

Contents
  • Önemli Güvenlik Açıkları LangGraph’da Ortaya Çıktı
  • Açıkların Detayları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Açıkların Detayları

LangGraph’da yer alan açıklar, sistemin veri işleme ve yönetiminde belirtilen zafiyetleri kullanarak saldırganların tam kontrol elde etmesine olanak tanıyor. Tanımlanan güvenlik açıkları şu şekildedir:

  • CVE-2025-67644 (CVSS puanı: 7.3) – LangGraph’daki SQLite kontrol noktası uygulamasında bir SQL enjeksiyon açığı bulunmaktadır. Bu, saldırganların SQL sorgularını metaveri filtre anahtarları aracılığıyla manipüle etmesine olanak sağlamaktadır. (Affects langgraph-checkpoint-sqlite versiyonları 3.0.1 öncesi)
  • CVE-2026-28277 (CVSS puanı: 6.8) – LangGraph’da bir güvensiz msgpack ayrıştırma açığı bulunmaktadır. Bu, bir saldırganın kontrol ettiği kontrol noktası verilerini yükleyerek nesne yeniden yapılandırmasını tetikleyebilmesine olanak sağlar. (Affects langgraph sürümleri 1.0.10 öncesi)
  • CVE-2026-27022 (CVSS puanı: 6.5) – @langchain/langgraph-checkpoint-redis’te bir RediSearch Sorgu Enjeksiyonu mevcuttur. Bu, erişim kontrolünü aşmak için kullanılabilir. (Affects @langchain/langgraph-checkpoint-redis sürümleri 1.0.1 öncesi)

LangGraph’ın yönetilen platformu (LangSmith Deployment) bu açıklardan etkilenmemektedir. Ancak, kendi barındırılan dağıtımlarda SQLite veya Redis kontrol noktasıyla kullanıcı kontrolündeki filtre girişi kullanılarak bu zafiyetler istismar edilebilir.

Saldırı Nasıl Çalışıyor?

Güvenlik araştırmacısı Yarden Porat, CVE-2025-67644 ve CVE-2026-28277’nin birlikte kullanılabileceğini belirtti. Saldırı zinciri, uygulamanın get_state_history() uç noktasını ifşa etmesiyle başlar. Saldırgan ekli bir yükle birlikte zararlı bir filtre parametresi gönderir. İşte bu sürecin adımları:

  • Saldırgan, rastgele kodu çalıştırmak için talimatlar içeren bir msgpack yükü hazırlar.
  • Zararlı bir filtre parametresi göndererek SQL enjeksiyon açığından yararlanır ve sahte bir kontrol noktası satırını veritabanı sorgu sonuçlarına ekler.
  • Uygulama sorgu sonuçlarını işlerken, zararlı kontrol noktasının BLOB’unu ayrıştırır.
  • Saldırgan, güvensiz ayrıştırma açığını kullanarak kendi yükünü çalıştırır, böylece sunucuda uzaktan kod yürütme gerçekleştirmiş olur.

Etkilenen Sistemler

LangGraph, CVE-2026-28277’yi bir sonrası bölme sorunu olarak tanımlar. Başarılı bir istismar, saldırganın kontrol noktası verilerini yazabilmesini gerektirir. Bu tür bir erişim, “çalışma zamanı sırlarını açığa çıkarabilir veya çalışma zamanı tarafından erişilebilen diğer sistemlere erişim sağlayabilir.”

Çözüm ve Korunma

Kullanıcılara önerilen önlemler şunlardır:

  • En son güncellemeleri uygulayın.
  • Kendi barındırdığınız LangGraph sunucuları için kimlik doğrulama uygulayın.
  • Statik sırların uzun süreli kullanılmasını önleyin.
  • Network segmentasyonu sağlayın.
  • Yapay zeka ajanlarını ayrıcalıklı kimlikler olarak değerlendirin.
  • En az ayrıcalık ilkesini (PoLP) uygulayarak ajanın erişim alanını sınırlayın.

Bu adımları takip etmek, LangGraph kullanıcılarının karşılaşabileceği potansiyel tehditlerden korunmalarına yardımcı olacaktır.

GoldFactory: Güneydoğu Asya’da 11,000+ Enfeksiyona Yol Açan Tehlike!
University of Pennsylvania, Oracle Saldırısı Sonrası Yeni Veri İhlalini Açıkladı
Web3 Geliştiricilerini Hedefleyen Kötü Amaçlı Rust Paketi Tehlikesi
ERA-GLONASS acil uyarı sistemleri Lada otomobillerine geri döndü
Zararlı PyPi Paketi, 2022’den Beri Discord Geliştiricilerini Hedef Alan RAT Zararlısını Gizliyor
ETİKETLENDİ:AcilAçığıAçtıajanlarınıçalıştırmayaKodLangGraphUzaktanYerel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX IPO’su: Zengin Olmak İçin Şansınız Ne Kadar?
Sonraki Makale Hades zararlı yazılımı, AI tarayıcılarını aldatıyor ve tehlikeyi atlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pedal Electric H/T: Hızlı, Güçlü ve Şık Bir Elektrikli Bisiklet İncelemesi
Genel
Walmart’ta Gigabyte Gaming A16 dizüstü bilgisayar 300$ indirimli
Donanım
Kamp yapmaktan çok daha fazlası için harika bir taşınabilir ışık
Liste
Bu Hafta Arc Raiders Denemeleri ile Neler Bekleniyor?
Oyun
Composer Güncellemesi Artık Güvenli Değil
Yazılım
Kritik: INTERPOL, Sniper Dz Phishing Platformunu Çökertti!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?