Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!

Siber Güvenlik

Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!

teknomers
Son güncelleme: 24 Haziran 2026 18:08
teknomers
Paylaş
Paylaş

Giriş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ubiquiti UniFi OS ve Lantronix seri-eşleme sunucularında ciddi güvenlik açıklarının aktif olarak istismar edildiğini duyurdu. Bu açıklama, siber güvenlik alanında yüksek risk içeren bir durumu işaret ediyor ve ilgili kullanıcıların acil önlem almasını gerektiriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

CISA’nın bilgilendirmesine göre, Ubiquiti için tespit edilen güvenlik açıkları şu şekilde listelenmiştir:

  • CVE-2026-34908: Kimlik doğrulama gerektirmeyen bir saldırganın UniFi OS sisteminde yetkisiz değişiklikler yapmasına olanak tanıyan erişim kontrolü atlatma açığı.
  • CVE-2026-34909: Bir saldırganın temel işletim sistemindeki hassas dosyalara erişmesini sağlayan dizin/path geçiş açığı, bu durum yapılandırma dosyaları, kimlik bilgileri ve diğer hassas verilerin ifşa olmasına yol açabilir.
  • CVE-2026-34910: Bir saldırganın rastgele işletim sistemi komutları enjekte edip çalıştırmasına imkân tanıyan hatalı girdi doğrulama açığı, bu durum uzaktan kod çalıştırma ve tamamen sistem ele geçirme riski taşır.

Ubiquiti, bu üç açığa yönelik güvenlik güncellemelerini Mayıs ayında yayınlamış ve bu açıkların yetki olmadan uzaktan istismar edilebileceği konusunda uyarıda bulunmuştur. Bishop Fox araştırmacıları da, bu üç açığın birleştirilerek yükseltilmiş ayrıcalıklarla tam uzaktan kod yürütme imkânı sağladığını göstermiştir.

Etkilenen Sistemler

Lantronix sunucularındaki güvenlik sorunu ise CVE-2025-67038 kodu ile izlenmektedir; bu, 2.1.0.0R3 yazılım versiyonunu kullanan EDS5000 modelini etkileyen kritik önemde bir kök düzeyinde komut enjeksiyon açığıdır. Bu güvenlik açığı, başarısız kimlik doğrulama denemelerini günlüğe kaydetmek için bir kabuk komutu çalıştıran HTTP RPC modülünde mevcuttur. Girilen kullanıcı adı, kabuk komutuyla doğrudan birleştirildiğinden, bir saldırganın rastgele işletim sistemi komutları enjekte etmesine olanak tanır.

Lantronix, CVE-2025-67038 açığı için bir yamanın yayımlandığını ve kullanıcıların EDS5000 versiyonunu 2.2.0.0R1’e güncellemelerini önerdiğini belirtmiştir.

Çözüm ve Korunma

CISA, bu dört açığın istismarına dair herhangi bir gözlemin detaylarını paylaşmamıştır. Ancak sistem yöneticilerinin aşağıdaki adımları bir an önce atması önerilmektedir:

  • Ubiquiti ürünleri için sağlanan güncellemeleri derhal uygulayın.
  • Lantronix ürünlerini kullanıyorsanız, en son yamayı yükleyin ve sürümünüzü güncelleyin.
  • Güvenlik açıklarını tespit etmek için Bishop Fox’un GitHub üzerindeki ücretsiz tespit scriptini kullanın.

Sonuç

Güvenlik açıklarını istismar eden saldırılar karşısında proaktif önlemler almak kritik öneme sahiptir. Tüm etkilenen sistemlerinizi güncelleyerek ve önerilen yamaları uygulayarak, potansiyel tehditlere karşı kapsamlı bir savunma oluşturabilirsiniz. Unutmayın, siber güvenlikte zamanında müdahale hayati bir faktördür.

Acil! PCPJack Kimlik Hırsızı 5 CVE ile Bulut Sistemlerde Yayılıyor
Acil: 152 Chrome Teması Adware ve Sahte Trafik Tehditiyle Bağlı!
Uzmanlar, Özel Kötü Amaçlı Yazılım RDStealer Kullanarak BT Firmasına Yönelik Bir Yıl Boyunca Siber Saldırıyı Ortaya Çıkardı
Pegasus Casus Yazılımı Geniş Kapsamlı Saldırılarla Ürdün Sivil Toplumunu Hedef Alıyor
Çinli APT41, kötü amaçlı yazılım için Google Takvim’i kullanıyor.
ETİKETLENDİ:AcilAçıklarıEdildiKritiktirSaldırılarlatespitUbiquiti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Sonraki Makale 21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve, Steam Makinesi Yapımını Kolaylaştıran SteamOS’u Duyurdu
Oyun
Breville Espresso Makinesi Şimdi %30 İndirimli! Kaçırmayın!
Genel
Deezer’ın Yeni Özelliğiyle Hayranlar Şarkıları Remixleyebilecek
Genel
ABD, Stratejik Çip İttifakı İçin Hollanda’yı Güvence Altına Aldı
Donanım
Google’ın Yeni Kuralları, Uygulama Mağazasında Alternatif Ödeme Yöntemlerine İzin Verecek
Liste
Overwatch Nyan Café Kostümleriyle Görsel Şölen Başlıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?