Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Mail2Shell sıfır tıklamalı saldırı FreeScout sunucularını tehlikeye atıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Mail2Shell sıfır tıklamalı saldırı FreeScout sunucularını tehlikeye atıyor

Siber Güvenlik

Acil: Mail2Shell sıfır tıklamalı saldırı FreeScout sunucularını tehlikeye atıyor

teknomers
Son güncelleme: 5 Mart 2026 02:40
teknomers
Paylaş
Paylaş

Giriş

FreeScout destek platformunda keşfedilen kritik bir güvenlik açığı, saldırganların kullanıcı etkileşimi olmadan uzaktan kod yürütmesine olanak tanımaktadır. Bu durum, siber güvenlik açısından ciddi riskler doğurmakta ve kullanıcı verilerini tehlikeye atmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı,  CVE-2026-28289  olarak izlenmektedir ve daha önceki bir güvenlik sorunu olan  CVE-2026-27636  için uygulanan bir düzeltmeyi aşmaktadır. OX Security araştırmacıları, saldırganların bu yeni açığı, FreeScout’ta yapılandırılmış herhangi bir adrese “özenle hazırlanmış bir e-posta” göndererek istismar edebileceğini belirtmektedirler.

Etkilenen Sistemler

Bu güvenlik açığı, tüm FreeScout sürümlerini etkilemektedir ve özellikle  1.8.206  sürümüne kadar olan versiyonlarda bulunmuştur. Düzeltme  1.8.207  sürümünde yapılmış olup, kullanıcıların derhal güncelleme yapmaları önerilmektedir.

  • Etkilenen Sürüm: FreeScout 1.8.206 ve altındaki sürümler
  • Düzeltme Sürümü: FreeScout 1.8.207
  • Güvenlik Açığı Kodları: CVE-2026-28289, CVE-2026-27636

Çözüm ve Korunma

Saldırganlar, kötü amaçlı bir e-posta eki aracılığıyla bu açığı tetikleyebilmekte ve sunucuda komutlar çalıştırabilmektedir. E-posta eki, “/storage/attachment/…” dizinine kaydedilerek, uzaktan erişim sağlanmaktadır. Bu nedenle, aşağıdaki önlemleri almanızı öneriyoruz:

  • FreeScout uygulamanızı derhal 1.8.207 sürümüne güncelleyin.
  • Apache sunucu yapılandırmasında ‘AllowOverrideAll’ seçeneğini devreden çıkarın.
  • Güvenlik açığının istismarını önlemek için e-posta sunucularınızı güçlendirin.

Sonuç

CVE-2026-28289 güvenlik açığı, tam sunucu ele geçirmesine, veri ihlallerine ve hizmet kesintilerine yol açabilir. Kullanıcıların bu açığın ciddiyetinin farkında olmaları ve belirtilen güncellemeleri yapmaları son derece önemlidir. Herhangi bir kötüye kullanımdan etkilenmemek için, mevcut güvenlik protokollerini gözden geçirerek gerekli önlemleri alın.

Yeni ‘CitrixBleed 2’ açığı, hacker’ların oturumları ele geçirmesine neden oluyor.
MATLAB, hizmet kesintisinin arkasında fidye yazılımı saldırısı olduğunu doğruladı.
Çin, Trump Dinlemelerinin Ardından Deniz Tabanı Nöbetçilerinin Casusluk Yaptığını Söyledi
FF14 Dawntrail’in “acil sorunları” düzeltiliyor, Yoshi-P özür diledi
Meta, Bug-Bounty Programını Veri Kazımayı İçerecek Şekilde Genişletiyor
ETİKETLENDİ:AcilatıyorFreeScoutMail2ShellsaldırıSıfırsunucularınıtehlikeyetıklamalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale $500’lık Windows Laptoplar: MacBook Neo’ya Karşı Gözde Rakipler!
Sonraki Makale Asus ROG Cetra Open Wireless ile Oyun Deneyimini Yenileyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Günü’nde Tom’s Hardware okurlarının en çok ilgisini çekenler: Taşınabilir ekranlar, DVD yazarlar, Nintendo Switch 2 ve iki SSD teklifi
Donanım
OpenAI GPT-5.6’yı Tanıttı: ABD’de AI Düzenleme Drama Devam Ediyor
Liste
Kritik: SharkLoader Kötü Amaçlı Yazılımı Cobalt Strike’ı Yaygınlaştırıyor
Siber Güvenlik
Novak Djokovic Özel Sermaye Şirketi Genel Atlantic’te Danışmanlık Yapacak
Genel
2026 Prime Day: Apple TV Yüzde 50 İndirimle ve Diğer En İyi Fırsatlar
Genel
Acil: Siber Güvenlik Şirketlerine Sahte OpenAI Davetleri!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?