Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! OpenClaw Açığıyla Tek Tıkla Uzaktan Kod Çalıştırma Riski
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! OpenClaw Açığıyla Tek Tıkla Uzaktan Kod Çalıştırma Riski

Siber Güvenlik

Acil! OpenClaw Açığıyla Tek Tıkla Uzaktan Kod Çalıştırma Riski

teknomers
Son güncelleme: 2 Şubat 2026 21:35
teknomers
Paylaş
Paylaş

Önemli Güvenlik Açığı: OpenClaw’da Uzak Kod Yürütme Riski

Güvenlik alanında kritik bir zafiyet, CVE-2026-25253 koduyla takip edilen OpenClaw (eski adıyla Clawdbot ve Moltbot) platformunda keşfedilmiştir. Bu zafiyet, kötü niyetli bir bağlantı aracılığıyla uzak kod yürütmesine (RCE) olanak tanıyabilir ve acil müdahale gerektirmektedir.

Contents
  • Önemli Güvenlik Açığı: OpenClaw’da Uzak Kod Yürütme Riski
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

OpenClaw’ın zafiyeti, kullanıcının tarayıcısında özel bir JavaScript kodu çalıştırarak kimlik doğrulama token’ını çalabilir ve bu sayede saldırganın, kullanıcının yerel ağ geçidine bağlanmasını sağlar. Özellikle:

  • Kontrol UI, gatewayUrl parametresini doğrulamadan kabul etmektedir.
  • Bu durum, kimlik doğrulama token’ının WebSocket bağlantı yükü ile iletilmesine neden olur.
  • Kötü niyetli bir bağlantıya tıklamak, saldırganın Sunucuya zarar vermesine olanak tanır.

Geçmişte olduğu gibi token çalındığında, saldırgan local gateway ile bağlantı kurarak yapılandırmayı değiştirebilir ve ayrıcalıklı işlemler gerçekleştirebilir; bu da bir tıklama ile RCE sağlamaktadır.

Etkilenen Sistemler

Bu zafiyet, OpenClaw’ın aşağıdaki versiyonlarını etkilemektedir:

  • OpenClaw v2026.1.29 ve önceki sürümler.

Ayrıca, güvenlik ihlali yalnızca yerel ağ üzerinde döngü geri döngüsü (loopback) üzerinde dinleyen örneklerde bile gerçekleşebilir.

Çözüm ve Korunma

Bu kritik güvenlik açığına karşı alınabilecek adımlar şunlardır:

  • OpenClaw’ı derhal v2026.1.29 versiyonuna güncelleyin.
  • Güvenilmeyen bağlantılara tıklamaktan kaçının.
  • WebSocket bağlantılarınızın başlıklarını doğrulamak için güvenlik katmanları ekleyin.
  • Ağ geçidi yapılandırmalarınızı gözden geçirin ve değişiklikler için ek onay mekanizmaları uygulayın.

Sonuç

Kullanıcılar ve sistem yöneticileri, en kısa sürede gerekli güncellemeleri yaparak bu zafiyetten korunmalıdır. Ayrıca, ağ yapılandırmalarını gözden geçirerek fazladan güvenlik önlemleri almak, sisteme yönelik potansiyel saldırıları minimize edecektir.

2026’da SOC’unuzun MTTR’sini Yok Eden 4 Eski Alışkanlık! Acil!
Geçmişteki aramaları ve fotoğrafları tek seferde silmenize olanak tanıyan Google Haritalar güncellemesi
Japonya, Filipinler ve ABD Siber Tehdit Intel’i Paylaşacak
Amazon Kickstarter fırsatları: 20.000 Rs’nin altında uzaktan kumandalı ve ses kontrollü akıllı gayzerler
Afgan Hükümetini Hedef Alan APT Saldırısında Yeni ‘HrServ.dll’ Web Kabuğu Tespit Edildi
ETİKETLENDİ:AcilaçığıylaÇalıştırmaKodOpenClawRiskitektıklaUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Grubhub 50 Dolar Üzeri Siparişlerde Ücretleri Kaldırdı
Sonraki Makale Raspberry Pi Fiyatları Yükseliyor: Bellek Kıtlığı Etkili Mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AeroGarden Bounty Modeli Şimdi Sadece 84$, Kaçırmayın!
Genel
Eski Databricks AI şefi, yapay zekanın enerji masrafını 1,000 kat azaltabilir mi?
Yapay Zeka
Tim Sweeney, Steam’in AI etiketlerini sorumsuzca koyduğunu belirtti
Donanım
Gerçek Açık Kaynak Katkılarım Beni Mutlu Etti
Yazılım
Dota 2’deki Axe Karakteri Şaşırtan Bir Değişim Geçirdi
Oyun
Genel Intuition 2.3 Milyar Dolarlık Yatırımla Video Oyunlarından Gerçek Dünyaya Geçiş Yapıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?