Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: SEPPMail Güvenlik Açıkları ile RCE ve E-Posta Erişimi Riskte
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: SEPPMail Güvenlik Açıkları ile RCE ve E-Posta Erişimi Riskte

Siber Güvenlik

Acil: SEPPMail Güvenlik Açıkları ile RCE ve E-Posta Erişimi Riskte

teknomers
Son güncelleme: 19 Mayıs 2026 13:48
teknomers
Paylaş
Paylaş

Giriş

SEPPMail Secure E-Mail Gateway ürününde kritik güvenlik açıkları keşfedilmiştir. Bu açıklar, saldırganların uzaktan kod yürütmesi ve sanal cihazdan rastgele e-postaları okumasına olanak tanıyabilir.

Saldırı Nasıl Çalışıyor?

Araştırmacılar, bu açıkların, bir saldırganın iç ağa giriş yapmasına veya tüm e-posta trafiğini okumasına neden olabileceğini vurgulamışlardır. Öne çıkan güvenlik açıkları şunlardır:

  • CVE-2026-2743 (CVSS puanı: 10.0) – SeppMail Kullanıcı Web Arayüzü’ndeki büyük dosya transferi (LFT) özelliğinde bulunan bir yol geçişi açığıdır. Bu açık, uzaktan kod yürütmeye yol açabilecek rastgele dosya yazımına izin verir.
  • CVE-2026-7864 (CVSS puanı: 6.9) – Yeni GINA arayüzünde kimlik doğrulaması yapılmamış bir uç noktada sunucu ortam değişkenlerinin sızdırılmasına yol açan bir açık bulunmaktadır.
  • CVE-2026-44125 (CVSS puanı: 9.3) – Yeni GINA arayüzünde çift uç noktasında kimlik doğrulama kontrolü eksikliği bulunmaktadır. Bu, kimlik doğrulaması yapılmamış uzaktan saldırganların oturum gerektiren işlevlere erişim sağlanmasına izin verir.
  • CVE-2026-44126 (CVSS puanı: 9.2) – Güvensiz verilerin yanlış serileştirilmesi açığı, kimlik doğrulaması yapılmadan uzaktan saldırganların, düzenlenmiş serileştirilmiş bir nesne aracılığıyla kod çalıştırmasına olanak tanır.
  • CVE-2026-44127 (CVSS puanı: 8.8) – “/api.app/attachment/preview” noktası için kimlik doğrulamasız bir yol geçişi açığıdır. Bu açık, uzaktan saldırganların rastgele yerel dosyaları okuyabilmesi ve hedeflenen dizinde “api.app” sürecinin ayrıcalıklarıyla dosyaları silmesine izin verir.
  • CVE-2026-44128 (CVSS puanı: 9.3) – Kullanıcıdan sağlanan “upldd” parametresini, herhangi bir doğrulama olmaksızın Perl eval() ifadesine doğrudan geçiren bir eval enjeksiyon açığı bulunmaktadır. Bu durum, kimlik doğrulaması yapılmamış uzaktan kod yürütmeye neden olabilir.
  • CVE-2026-44129 (CVSS puanı: 8.3) – Bir şablon motorunda özel verilerin yanlış nötralizasyonuna yol açan bir açık bulunmaktadır; bu, uzaktan saldırganların rastgele şablon ifadeleri çalıştırmasına ve etkinleştirilmiş şablon eklentilerine bağlı olarak uzaktan kod yürütmeye neden olabilir.

Etkilenen Sistemler

Söz konusu açıklar, SEPPMail’in güvenli e-posta geçidi ürününü etkileyen önemli zaafiyetlerdir.

Çözüm ve Korunma

CVE-2026-44128 açığı, 15.0.2.1 sürümü ile giderilmiştir. CVE-2026-44126 açığı ise 15.0.3 sürümü ile düzeltilmiştir. Diğer güvenlik açıkları ise 15.0.4 sürümü ile kapatılmıştır.

Son olarak, SEPPMail, başka bir kritik açığı (CVE-2026-27441, CVSS puanı: 9.5) gidermeye yönelik güncellemeler yayınlamıştır.

Aksiyon

Kullanıcıların, SEPPMail ürünlerini derhal 15.0.4 sürümüne güncellemeleri ve açıkları kapatmaları son derece önemlidir. Ayrıca, gerektiğinde sistem yapılandırmalarında gerekli önlemleri almak ve açıktan faydalanma ihtimaline karşı ilgili portları kapatmak gerekmektedir.

Amazon, abonelik hilesi nedeniyle dava ile karşı karşıya.
Xbox Chaturdays 78: Konsol fiyat artışları ve Gamescom 2022, Samuel Tolbert ile tepkiler
Civilization 6, şık yeni Steam strateji oyununda Frostpunk ile buluşuyor
Mirai Ortak Saldırı Yöntemleri Tutarlı, Etkili Kalır
Microsoft’un ‘Whisper Leak’ Saldırısı: Şifreli Trafikte AI Sohbet Konuları Nasıl Belirleniyor?
ETİKETLENDİ:AcilAçıklarıEpostaerişimigüvenlikileRCERiskteSEPPMail
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD’nin Infinity Fabric’ine Saldırı: Donanım Güvenliği Tehditte
Sonraki Makale Google I/O 2026’yı Kaçırmayın: Neler Beklemeli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Andrew Yang Washington Beklemeden Neden Yapıyor?
Genel
Apple’ın Yeni Siri AI’sı Ne Zaman Susacağını Biliyor
Liste
Meta Çalışanı İşten Ayrıldıktan Sonra Göçmenlik Ekipleri Tarafından Gözaltına Alındı
Genel
xAI, Grok güvenliğini gündeme getiren mühendisi işten çıkardı
Yapay Zeka
10 Dakikada Çok Kiracılı Laravel SaaS Oluşturma (Stripe, Filament, OAuth ve Arapça RTL)
Yazılım
Yeni Overwatch kahramanı Shion: Kötü niyetli insan yüzlü omnik
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?