Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! SimpleHelp Açığıyla Hack’ler Tarafından Uzaktan Destek Hesabı Oluşturuluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! SimpleHelp Açığıyla Hack’ler Tarafından Uzaktan Destek Hesabı Oluşturuluyor

Siber Güvenlik

Acil! SimpleHelp Açığıyla Hack’ler Tarafından Uzaktan Destek Hesabı Oluşturuluyor

teknomers
Son güncelleme: 15 Haziran 2026 23:36
teknomers
Paylaş
Paylaş

Giriş

SimpleHelp uzaktan yönetim yazılımında bulunan bir güvenlik açığı, kimlik doğrulama sürecinden geçmeyen saldırganların yetkili teknisyen hesapları oluşturmasına olanak tanımaktadır. Bu durum, hem güvenlik hem de yönetim açısından ciddi tehditler oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

OpenID Connect (OIDC) kimlik doğrulama protokolünü kullanan bu güvenlik açığı,  CVE-2026-48558  olarak takip edilmektedir ve kritik bir derecelendirmeye sahiptir.  SimpleHelp  sürümleri  5.5.15  ve daha eski versiyonlar ile  6.0  ön sürümlerini etkilemektedir.

Horizon3.ai’deki güvenlik araştırmacıları, bu sorunun OIDC kimlik sağlayıcısından (IdP) alınan kimlik doğrulama taleplerinin nasıl doğrulandığıyla ilgili olduğunu açıklamaktadır. OIDC kimlik doğrulaması etkinleştirildiğinde, kimlik doğrulama sürecine geçmeden yeni bir teknisyen kullanıcısı oluşturulup giriş yapılabilmektedir. Bu teknisyen, varsayılan olarak yönetimsel ayrıcalıklara sahip olup, yönetilen uç noktalara uzaktan erişim sağlayabilmekte ve komut dosyalarını çalıştırabilmektedir.

Etkilenen Sistemler

CVE-2026-48558 her SimpleHelp sunucusunu etkilememektedir; yalnızca OIDC protokolüne bağlı olanları etkilemektedir. Araştırmacılara göre, bu tehdidin gerçekleşebilmesi için bazı ön koşullar gereklidir:

  • OIDC kimlik doğrulaması etkin olmalıdır
  • En az bir Teknisyen Grubu OIDC sağlayıcısıyla ilişkilendirilmelidir
  • Grup için “Grup kimlik doğrulaması ile girişe izin ver” seçeneği etkin olmalıdır.

Shodan’dan elde edilen sonuçlar, yaklaşık 14,000 SimpleHelp sunucusunun internete açık durumda olduğunu göstermektedir. Rastgele bir örnek analizinde, bu sunucuların yaklaşık %7,2’sinin OIDC kimlik doğrulaması kullanacak şekilde yapılandırıldığı tespit edilmiştir. Ayrıca, Horizon3.ai, “Grup kimlik doğrulaması ile girişe izin ver” seçeneğinin birçok durumda etkin olduğunu bulmuştur.

Çözüm ve Korunma

Kurumlar,  CVE-2026-48558  açığından kaynaklanan saldırılara karşı koymak için en son düzeltmeleri içeren  5.5.16  ve  6.0RC2  sürümlerine güncellemelerini yapmalıdır. Eğer güncelleme yapmak mümkün değilse, teknisyen giriş kaynaklarının IP tabanlı beyaz listelerle kısıtlanması bir alternatif olarak değerlendirilebilir.

Ayrıca araştırmalar, güvenlik ihlali durumlarında aktif istismarları tespit edebilmek için aşağıdaki gösterge bilgilerini paylaşmaktadır:

  • Yeni kimlik doğrulama yapılmış teknisyen kullanıcıları, bilinmeyen veya şüpheli adlar ve/veya e-posta adresleri
  • /opt/SimpleHelp/logs/server.log ve /opt/SimpleHelp/logs//server.log dosyalarında; teknisyen kayıtları, e-posta adresleri ve sahte hesaplar tarafından gerçekleştirilen yapılandırma değişiklikleri izlenmelidir.

Ne SimpleHelp ne de Horizon3.ai, aktif istismar bulguları bildirmemiştir. Ancak, ürünün geçmişte önemli tehdit aktörlerinin ilgisini çektiği göz önünde bulundurularak, organizasyonların mevcut düzeltmeleri veya önlemleri hızla uygulamaları tavsiye edilmektedir.

Sonuç

Bu kritik güvenlik açığı ile karşı karşıya kalan kullanıcıların, derhal  SimpleHelp  yazılımlarını güncellemeleri ve gerekli önlemleri almaları gerekmektedir. Portları kapatmak veya IP bazlı kısıtlamalar yapmak gibi alternatif güvenlik önlemlerini de değerlendirmek önemlidir.

CISA, JetBrains ve Windows Güvenlik Açıklarının Aktif Kullanımı Konusunda Uyardı
WordPress Eklentisi, E-ticaret Sitelerinden Kredi Kartı Verilerini Çalmak İçin Kullanıldı
Acil: LangChain ve LangGraph Açığı, Dosyaları ve Gizli Verileri Tehdit Ediyor
Olmazsa Olmaz Bir Hepsi Bir Arada Siber Güvenlik Platformunun Gücünü Deneyimleyin
PLAYFULGHOST Trojanlı VPN Uygulamalarında Kimlik Avı ve SEO Zehirlenmesi Yoluyla Sunuldu
ETİKETLENDİ:AcilaçığıylaDestekHacklerHesabıoluşturuluyorSimpleHelpTarafındanUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Küçük Boyutta Büyük Ses: TCL A65K Soundbar İncelemesi
Sonraki Makale Blizzard, WoW Özel Sunucusuna Yüksek Miktarda Tazminat Davası Açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Facebook’un Yeni AI Modu Arama Sonuçlarını Kamu Paylaşımlarından Alıyor
Liste
Acil: Infinite Campus Veri İhlali 137,000 Okul Çalışanını Etkiliyor
Siber Güvenlik
Asus ProArt PA27USD 27 inç OLED: Hassas Renk ve Hızlı Oyun Performansı
Donanım
Raw S3 URL’lerini Laravel Görsel Proxy ile Nasıl Değiştiririz (CDN Önbelleğinizi Koruyarak)
Yazılım
Akıllı Termostat Fırsatı: Amazon’da 58 Dolar!
Liste
Blizzard, WoW Özel Sunucusuna Yüksek Miktarda Tazminat Davası Açtı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?