Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Erlang/OTP SSH RCE saldırılarında %70 OT güvenlik duvarını hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Erlang/OTP SSH RCE saldırılarında %70 OT güvenlik duvarını hedef alıyor.

Siber Güvenlik

Araştırmacılar, Erlang/OTP SSH RCE saldırılarında %70 OT güvenlik duvarını hedef alıyor.

teknomers
Son güncelleme: 11 Ağustos 2025 19:29
teknomers
Paylaş
Paylaş

Güvenlik Açığı: Erlang/Open Telecom Platform (OTP) SSH

Erlang/Open Telecom Platform (OTP) üzerindeki kritik güvenlik açığı, kötü niyetli aktörler tarafından istismar edilmeye başlandı. Bu açık, CVE-2025-32433 kodu ile tanımlanıyor ve zafiyetin CVSS skoru 10.0 olarak değerlendirilmiştir. Açığın doğasında yatan sorun, bir kimlik doğrulama eksikliği olarak öne çıkıyor. Bu tür bir zafiyet, ağ erişimine sahip bir saldırganın Erlang/OTP SSH sunucusu üzerinde rastgele kod çalıştırmasına olanak tanıyor. Açık, Mayıs 2025’in başlarında suistimal edilmeye başlanmış, ancak Nisan 2025’de OTP-27.3.3, OTP-26.2.5.11 ve OTP-25.3.2.20 sürümleri ile düzeltildi.

Contents
  • Güvenlik Açığı: Erlang/Open Telecom Platform (OTP) SSH
  • İstismar Edilen Endüstriler ve Coğrafi Dağılım
  • Açığın Etkisi ve Saldırı Yöntemleri
  • Korunma Yöntemleri ve Güncellemeler
  • Sektörel Farklılıklar ve Risk Analizi

İstismar Edilen Endüstriler ve Coğrafi Dağılım

U.S. Cybersecurity and Infrastructure Security Agency (CISA) tarafından Haziran 2025’te açığın Known Exploited Vulnerabilities (KEV) kataloguna eklenmesi, aktif olarak yapılan istismarların kanıtı niteliğindedir. Palo Alto Networks’ün Unit 42 ekibi, bu zafiyetin sağlık, tarım, medya, eğlence ve yüksek teknoloji sektörlerinde kayda değer bir risk oluşturduğunu ortaya koymuştur.

Açığın istismarına maruz kalan sektörlerin analizi, özellikle Amerika Birleşik Devletleri, Kanada, Brezilya, Hindistan ve Avustralya gibi ülkelerde yoğun saldırıların gerçekleştiğini göstermektedir. Yüzde 85’ten fazla istismar girişimi, bu sektörleri hedef almış, saldırganlar reverse shell kullanarak hedef ağlara yetkisiz uzaktan erişim sağlamaya çalışmışlardır. Şu anda bu saldırıların arkasında kimin olduğu bilinmemektedir.

Açığın Etkisi ve Saldırı Yöntemleri

Kötü niyetli aktörlerin yaptığı saldırılar, sanayi spesifik portlar üzerindeki yaygın maruziyetin oldukça büyük bir global saldırı yüzeyine işaret ettiğini vurgulamaktadır. Unit 42, bu zafiyetin hedef alınmasında kısa, yüksek yoğunluklu saldırıların gerçekleştirildiğini belirtmektedir. Özellikle OT (Operasyonel Teknoloji) ağlarına yönelik bu saldırılar, açık hizmetlere erişim sağlamak amacıyla hem BT hem de endüstriyel portlar üzerinden gerçekleştirilmektedir.

CVE-2025-32433 açığına yönelik gerçekleştirilen saldırılarda, kötü niyetli aktörler hedef sistemlerde yetkisiz kod çalıştırma olanağına sahip olmaktadır. Bu durum, özellikle siber güvenliği zaafiyet içerisinde olan endüstriler için ciddi risk taşımaktadır. Çalışanların ve sistemlerin bu tür saldırılara karşı korunması, günümüz teknolojik dünyasında kritik bir öneme sahiptir.

Korunma Yöntemleri ve Güncellemeler

Güvenlik açığının etkilerini en aza indirmek için, organizasyonların bu tür zafiyetlere karşı sürekli olarak güncellemeleri takip etmesi ve gerekli yamanın uygulanmasını sağlaması gerekmektedir. Nisan 2025’de yayımlanan güncellemelerle zafiyet kapatılmıştır. Bu bağlamda, OTP-27.3.3, OTP-26.2.5.11 ve OTP-25.3.2.20 gibi sürümlerin kullanılması önerilmektedir.

Ayrıca, ağ güvenlik duvarlarının etkin bir şekilde yapılandırılması ve izlenmesi, potansiyel saldırıların önlenmesine yardımcı olabilir. Güvenlik protokolleri ve politikalarının güncel tutulması, sistemlerin güvenliğini artıracak bir diğer önemli adımdır.

Sektörel Farklılıklar ve Risk Analizi

Özellikle belirli endüstrilerde zafiyetin etkileri farklılık göstermektedir. Unit 42 tarafından yapılan analiz, bu açığın sağlık ve tarım gibi sektörlere uygulanan saldırılarda farklı stratejiler geliştirilerek kullanıldığını ortaya koymaktadır. Endüstriyel ağların yapısı, bu tür saldırılara karşı daha savunmasız hale gelmesine sebep olmaktadır.

Sonuç olarak, CVE-2025-32433 güvenlik açığının hemen ardından ortaya çıkan siber saldırılar, endüstriyel ağların güvenliği konusunda yeni bir farkındalık yaratmıştır. Şirketlerin ve organizasyonların, siber güvenlik alanında proaktif tedbirler alması, olası tehditlere karşı en etkili yöntemi oluşturmaktadır. Güvenlik açıkları, her zaman için bir risk unsuru olduğundan, sürekli izleme ve güncellemelerin yapılması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

Kırmızı Takım Oluşturma: Nasıl Başlanır?
Çince Konuşan Hackerlar Son Smishing Wave’de BAE Otoritesi Olarak Poz Veriyor
Pixel Watch 3 Mart ayında ABD’de ‘nabız tespiti kaybı’ alıyor
Kanadalı adam 65 milyon dolarlık kripto para hack şemalarıyla suçlandı
İşletmeleri Fidye Yazılımla Hedefleyen Gelişmekte Olan Siber Suç Grubu
ETİKETLENDİ:alıyorAraştırmacılarComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachduvarınıErlangOTPgüvenlikhacker newshacking newshedefhow to hackinformation securitynetwork securityransomware malwareRCESaldırılarındasoftware vulnerabilitySSHthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mohammad Rasoulof, İran’a dönmeyi düşünüyor ve üç film senaryosu hazır.
Sonraki Makale Prens Harry ve Meghan Markle’ın Netflix Projeleri ve Gelecek Yapımlar.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?