Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni ShareFile açıklarıyla ön kimlik doğrulama saldırıları!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni ShareFile açıklarıyla ön kimlik doğrulama saldırıları!

Siber Güvenlik

Acil: Yeni ShareFile açıklarıyla ön kimlik doğrulama saldırıları!

teknomers
Son güncelleme: 2 Nisan 2026 18:12
teknomers
Paylaş
Paylaş

Giriş

Progress ShareFile’da tespit edilen iki açıklık, kimlik doğrulama bypassı (CVE-2026-2699) ve uzaktan kod yürütme (CVE-2026-2701), hassas veri sızıntısına yol açabilecek ciddi güvenlik açıklarıdır. Bu durum, özellikle büyük ölçekli şirketler için büyük bir risk oluşturmakta ve siber saldırganların hedefi haline gelmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Ne Yapmalısınız?

Saldırı Nasıl Çalışıyor?

Saldırı, CVE-2026-2699 kodlu kimlik doğrulama bypass açığının kullanılmasıyla başlar. Bu açık, HTTP yönlendirmelerinin yanlış yönetilmesi nedeniyle ShareFile yönetici arayüzüne erişim sağlar. Saldırganlar içeriye girdiklerinde, aşağıdaki yapılandırma ayarlarını değiştirme yetkisine sahip olurlar:

  • Dosya depolama yolları
  • Güvenlik açısından hassas parametreler (örneğin, zona şifreleri)

İkinci açık olan CVE-2026-2701 kullanılarak, saldırganlar uzaktaki sunucuda zararlı ASPX webshell’leri yerleştirmek için dosya yükleme ve çıkarma işlevselliğini kötüye kullanarak uzaktan kod yürütme gerçekleştirebilirler. Bu saldırının çalışabilmesi için, saldırganların geçerli HMAC imzaları üretmesi ve dahili gizli anahtarları çıkarması gerekir; ancak bu, CVE-2026-2699 açığının kötüye kullanılmasıyla elde edilebilir.

Exploit Zincirinin Genel Görünümü
Kaynak: WatchTowr

Etkilenen Sistemler

Araştırmalar, yaklaşık 30.000 adet Storage Zone Controller instance’ının kamuya açık internetten erişilebilir olduğunu göstermektedir. ShadowServer Foundation, çoğunluğu Amerika Birleşik Devletleri ve Avrupa’da bulunan 700 adet internetten erişilen Progress ShareFile instance’ı gözlemlemektedir.

Çözüm ve Korunma

WatchTowr, bu iki açığı 6-13 Şubat tarihleri arasında Progress’e bildirdi ve tam exploit zinciri 18 Şubat’ta Progress ShareFile 5.12.4 üzerinde doğrulandı. Ürün, 5.12.4 versiyonunda düzeltildi. Mevcut yazının yazıldığı tarih itibarıyla herhangi bir aktif saldırı gözlemlenmemiş olmasına rağmen, güvenlik zaafiyeti barındıran ShareFile Storage Zone Controller sistemlerinin acilen güncellenmesi gerekmektedir; açıklıkların kamuya duyurulması, siber tehdit aktörlerini harekete geçirebilir.

Ne Yapmalısınız?

Eğer Progress ShareFile sisteminizin etkilenip etkilenmediğini kontrol ettiyseniz ve 5.12.4 versiyonundan daha eski bir sürüm kullanıyorsanız, derhal güncelleme yapmalısınız. Güvenlik açığına maruz kalan sistemlerinizi korumak için:

  • Güncellemeleri uygulayın ve mevcut yazılımınızı en son sürüme yükseltin.
  • Sisteminizdeki gereksiz portları kapatın.
  • Güvenlik izleme ve güncellemeleri düzenli olarak kontrol edin.

Siber güvenlik tehditlerine karşı proaktif bir yaklaşım sergileyerek, verilerinizi koruyabilirsiniz.

Yeni Vegas Direktörü IP’ye Döndüğünü Görebilir, Yeni Konumlar Öneriyor
Google Dosyalar Uygulaması, daha hızlı dosya erişimi için yeni “Son Kullanılanlar” karuseline kavuşuyor
Mercedes-Benz E-Serisi’ne bir alternatif. Rusya’da, yeni nesil beş metrelik birinci sınıf bir sedan Hongqi H5 satmaya başladı
Realme, 26 Temmuz’da tabletten FHD monitöre kadar bir dizi yeni ürün piyasaya sürecek
PUBG Yaratıcısının Zorlu Hayatta Kalma Oyunu Prologue’a Yeni Bir Steam Oyun Testi Geldi
ETİKETLENDİ:AcilAçıklarıylaDoğrulamaKimlikÖnSaldırılarıShareFileYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale United’ın mobil uygulaması artık belirli havalimanlarında TSA bekleme sürelerini gösteriyor
Sonraki Makale Apple iPad Air (M4): Neden Bu iPad Gerçekten Olağanüstü?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?