Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Uzak Erişim Yazılımındaki Kritik Açıklar Hakkında Uyarı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Uzak Erişim Yazılımındaki Kritik Açıklar Hakkında Uyarı

Siber Güvenlik

Acil: Uzak Erişim Yazılımındaki Kritik Açıklar Hakkında Uyarı

teknomers
Son güncelleme: 7 Temmuz 2026 12:04
teknomers
Paylaş
Paylaş

Giriş

BeyondTrust, Remote Support (RS) ve Privileged Remote Access (PRA) yazılımlarında kritik güvenlik açıkları tespit etti. Bu açıklar, saldırganların kimlik doğrulamasını aşarak sisteme yetkisiz erişim sağlamasına olanak tanımaktadır.

Saldırı Nasıl Çalışıyor?

İlk güvenlik açığı, CVE-2026-40138 koduyla tanımlanmaktadır ve bu, BeyondTrust’ın RS uzaktan masaüstü ve destek platformunu (sürümler 25.3.2 veya daha eski) ve PRA kurumsal siber güvenlik çözümünü (sürümler 25.3.2 veya daha eski) etkilemektedir. Bu açık, kimlik doğrulama alt sistemindeki yanlış bir yapılandırmadan kaynaklanmakta ve başarılı bir şekilde kullanıldığında, yetkisiz saldırganların erişim kontrollerini aşarak hedeflenen cihazlara ulaşmasına olanak tanımaktadır.

İkinci açık ise CVE-2026-40139 koduyla belirtilmiştir. Bu açık, BeyondTrust RS kimlik doğrulama taleplerinin yanlış işlenmesinden kaynaklanmakta ve kimlik doğrulaması yapılmamış uzaktan saldırganların savunmasız örneklere yetkisiz erişim sağlamasına izin vermektedir.

Etkilenen Sistemler

BeyondTrust, her iki açığın da kullanılabilmesi için belirli bir kimlik doğrulama yapılandırmasının etkinleştirilmesi gerektiğini belirtmiştir, ancak daha fazla ayrıntı paylaşmamıştır. Ayrıca, CVE-2026-40140 ve CVE-2026-40141 kodlarıyla tanımlanan iki yüksek öncelikli güvenlik açığı için güvenlik güncellemeleri yayınlanmıştır. Bu açıklar, yamanmamış RS ve PRA örneklerinde hizmet kesintisi veya kısıtlı kaynaklara erişim sağlamak için kullanılabilir.

Çözüm ve Korunma

BeyondTrust, 21 Nisan 2026 itibarıyla tüm RS/PRA bulut müşterileri için bir yamanın uygulandığını duyurmuştur. Kendinden barındırılan müşterilerin, otomatik güncellemelere abone olmadıkları takdirde, etkilenen sürüm için Nisan güvenlik toplama yamanın uygulanması veya RS ve PRA’nın 25.3.3 ve üzeri sürümlerine güncellemeleri gerekmektedir.

Sonuç

Özellikle bu tür güvenlik açıklarından korunmak için kullanıcıların derhal güncellemelerini yapmaları önerilmektedir. Eğer bir kendinden barındırılan sistem kullanıyorsanız, en kısa sürede gerekli yamaları uygulayın ya da belirtilen sürümlere güncelleyin. Ayrıca, gerekirse belirli portları kapatmak veya güvenlik yapılandırmalarınızı gözden geçirmek de faydalı olacaktır.

Kötü Amaçlı Yazılımlar ‘Shamoon’dan 10 Yıl Sonra Güçlü Bir Tehdit Oluyor
Milyonlarca Cihaz ‘PKFail’ Güvenli Önyükleme Baypas Sorununa Karşı Savunmasız
iPhone 14 Roller Coaster Rides Hakkında 911’i Aradı
Federal, Eyalet Kurumlarının Yardım Programları Sentetik Kimlik Sahtekarlığıyla Karşı Karşıya
STALKER 2’nin ilk hata düzeltmeleri önümüzdeki hafta yayınlanacak ve kritik bir Xbox sorunu düzeltilecek
ETİKETLENDİ:AcilaçıklarErişimHakkındaKritikuyarıUzakYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Büyük Franşizlere Yönelişle Birlikte Xbox’da İşten Çıkarma Hamleleri
Sonraki Makale Amerikan otonom kara araçları Ukrayna’da görevde!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Threads kullanıcıları artık DM’lerinde Meta AI ile sohbet edebiliyor
Genel
Kritik: BlueDash Operasyonu, Sahte Teams Güncellemesi ile RMM Yayınladı
Siber Güvenlik
2026’da Laravel Scout: Meilisearch, Typesense, Algolia ve Veritabanı Sürücüsü Karşılaştırması
Yazılım
Yeni Rintama Yüksek Kodları ile Geleceğe Hazırlanın
Oyun
YouTube Premium’dan Dev Bir Hamle: Peacock’la Birleşiyor!
Liste
MMO faresiyle oyun dışında üretkenliğinizi artırın
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?