Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor

Siber Güvenlik

Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor

teknomers
Son güncelleme: 5 Haziran 2026 22:35
teknomers
Paylaş
Paylaş

Yeni SolarWinds Serv-U Açığına Dikkat!

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırganların yeni düzenlenmiş ve yüksek öneme sahip SolarWinds Serv-U açığını aktif bir şekilde kullandığını duyurdu. Bu açık, hizmet kesintisine neden olarak sunucuları çökertme riski taşımaktadır.

Contents
  • Yeni SolarWinds Serv-U Açığına Dikkat!
  • Açığın Teknik Detayları
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon: Ne Yapmalısınız?

Açığın Teknik Detayları

SolarWinds’in Windows ve Linux için tasarladığı dosya transfer yazılımı Serv-U, HTTP/HTTPS, FTP, FTPS ve SFTP üzerinden güvenli dosya alışverişi sağlar. Serv-U 15.5.4 Hotfix 1 sürümünü Perşembe günü yayımlayarak, CVE-2026-28318 olarak takip edilen bu hizmet kesintisi zafiyetini kapatmıştır. Açığın temel nedeni, kontrolsüz kaynak tüketimi zayıflığıdır.

SolarWinds, kötü niyetli saldırganların, Content-Encoding: deflate kullanarak, kimlik doğrulaması gerektirmeden özel olarak hazırlanmış POST isteğiyle Serv-U hizmetini çökertme riski taşıdığını bildirmiştir. Uzaktan saldırılar, kullanıcı etkileşimi gerektirmeden, düşük karmaşıklıkta gerçekleştirilebilir.

Etkilenen Sistemler

CISA’nın raporuna göre, dünyanın genelinde 12.000’den fazla Serv-U sunucusu çevrimiçi olarak izlenmektedir. Shadowserver ise 3.100’den fazla sunucunun bu altyapıyı kullandığını bildirmiştir. Ancak, ne kadarının yamanmış olduğu konusunda bilgi yoktur.

Çözüm ve Korunma

SolarWinds, güncellemeyi hemen uygulayamayan yönetici kullanıcılarına, bilinen adreslere erişimi kısıtlamalarını ve “content-encoding” içeren herhangi bir POST isteğini engellemelerini tavsiye etmektedir. Bu öneriler, açığın kullanılabilirliğini azaltacaktır.

CISA, zafiyetin varlığını fark ettikten kısa süre sonra, bunu “doğada kullanılmakta olan” zayıflıklar listesine dahil etti ve federal hükümetin tüm birimlerini, 19 Haziran tarihine kadar sunucularını güncellemeleri konusunda uyardı. Aynı zamanda özel sektöre ait ağ yöneticilerini de bu açığa karşı önlemler almaya teşvik etti.

CISA, bu tür zafiyetlerin genellikle kötü niyetli siber aktörler için bir saldırı vektörü olduğunu ve federal işletmeler için ciddi riskler taşıdığını vurguladı. Şirketler, üretici talimatlarına göre önlemleri uygulamalı ve gerekli durumlarda ürünü kullanmayı durdurmalıdır.

Aksiyon: Ne Yapmalısınız?

Tüm kullanıcılara şu adımları izlemeleri önerilmektedir:

  • SolarWinds Serv-U yazılımınızı  15.5.4 Hotfix 1  versiyonuna güncelleyin.
  • Güncelleme yapamıyorsanız, bilinen IP adreslerine erişimi kısıtlayın.
  • Ve özellikle “content-encoding” içeren POST isteklerini engelleyin.

Yeterli önlemler alınmaya başlanmazsa, bir sonraki saldırı dalgasından etkilenme olasılığınız artacaktır. Unutmayın ki, zafiyetler siber suçlular için her zaman cazip bir hedef olmuştur.

Birleşik Tehdit Yönetimi: Hepsi Bir Arada Siber Güvenlik Çözümü
Araştırmacılar Endüstriyel MMS Protokol Kitaplıklarındaki Önemli Güvenlik Açıklarını Ortaya Çıkardı
Darktrace, 2021’de Siber Saldırganlar Tarafından En Çok Hedeflenen Bilgi Teknolojisi ve İletişim Sektörünü Raporladı
Veri Kaybını Önlemeyi Güvenlik Yığınınıza Entegre Etme
Kongre, NVD’ye Yapay Zeka Eklemeye Yönelik Tasarıyı İlerletti
ETİKETLENDİ:AcilAçığınıçökertiyorHackerlarKullanarakServUSolarWindsSunucularıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Sonraki Makale Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?