Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Mail2Shell sıfır tıklamalı saldırı FreeScout sunucularını tehlikeye atıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Mail2Shell sıfır tıklamalı saldırı FreeScout sunucularını tehlikeye atıyor

Siber Güvenlik

Acil: Mail2Shell sıfır tıklamalı saldırı FreeScout sunucularını tehlikeye atıyor

teknomers
Son güncelleme: 5 Mart 2026 02:40
teknomers
Paylaş
Paylaş

Giriş

FreeScout destek platformunda keşfedilen kritik bir güvenlik açığı, saldırganların kullanıcı etkileşimi olmadan uzaktan kod yürütmesine olanak tanımaktadır. Bu durum, siber güvenlik açısından ciddi riskler doğurmakta ve kullanıcı verilerini tehlikeye atmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı,  CVE-2026-28289  olarak izlenmektedir ve daha önceki bir güvenlik sorunu olan  CVE-2026-27636  için uygulanan bir düzeltmeyi aşmaktadır. OX Security araştırmacıları, saldırganların bu yeni açığı, FreeScout’ta yapılandırılmış herhangi bir adrese “özenle hazırlanmış bir e-posta” göndererek istismar edebileceğini belirtmektedirler.

Etkilenen Sistemler

Bu güvenlik açığı, tüm FreeScout sürümlerini etkilemektedir ve özellikle  1.8.206  sürümüne kadar olan versiyonlarda bulunmuştur. Düzeltme  1.8.207  sürümünde yapılmış olup, kullanıcıların derhal güncelleme yapmaları önerilmektedir.

  • Etkilenen Sürüm: FreeScout 1.8.206 ve altındaki sürümler
  • Düzeltme Sürümü: FreeScout 1.8.207
  • Güvenlik Açığı Kodları: CVE-2026-28289, CVE-2026-27636

Çözüm ve Korunma

Saldırganlar, kötü amaçlı bir e-posta eki aracılığıyla bu açığı tetikleyebilmekte ve sunucuda komutlar çalıştırabilmektedir. E-posta eki, “/storage/attachment/…” dizinine kaydedilerek, uzaktan erişim sağlanmaktadır. Bu nedenle, aşağıdaki önlemleri almanızı öneriyoruz:

  • FreeScout uygulamanızı derhal 1.8.207 sürümüne güncelleyin.
  • Apache sunucu yapılandırmasında ‘AllowOverrideAll’ seçeneğini devreden çıkarın.
  • Güvenlik açığının istismarını önlemek için e-posta sunucularınızı güçlendirin.

Sonuç

CVE-2026-28289 güvenlik açığı, tam sunucu ele geçirmesine, veri ihlallerine ve hizmet kesintilerine yol açabilir. Kullanıcıların bu açığın ciddiyetinin farkında olmaları ve belirtilen güncellemeleri yapmaları son derece önemlidir. Herhangi bir kötüye kullanımdan etkilenmemek için, mevcut güvenlik protokollerini gözden geçirerek gerekli önlemleri alın.

Veri Güvenliği Endişeleri ABD Tüketici Davranışlarında ve Taleplerinde Değişikliklere Yön Veriyor
Acil: Qualcomm 0-Day, iOS Açıkları ve Vibe-Coded Malware Tehditleri
OVHcloud, MikroTik Yönlendiricileri Kullanarak Rekor 840 Milyon PPS DDoS Saldırısıyla Karşı Karşıya Kaldı
Yapay zeka, Brezilya’daki dolandırıcılığı artırıyor; Efimer Trojan 5,000 kişinin kripto parasını çalıyor.
Apple, sıfır gün kusurunu düzeltmek için acil güvenlik güncellemeleri yayınlıyor; iPhone’unuzu ve Mac’inizi hemen güncelleyin
ETİKETLENDİ:AcilatıyorFreeScoutMail2ShellsaldırıSıfırsunucularınıtehlikeyetıklamalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale $500’lık Windows Laptoplar: MacBook Neo’ya Karşı Gözde Rakipler!
Sonraki Makale Asus ROG Cetra Open Wireless ile Oyun Deneyimini Yenileyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?