Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Array AG Geçitlerinde Aktif Komut Enjeksiyon Saldırıları: JPCERT Uyardı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Array AG Geçitlerinde Aktif Komut Enjeksiyon Saldırıları: JPCERT Uyardı!

Siber Güvenlik

Array AG Geçitlerinde Aktif Komut Enjeksiyon Saldırıları: JPCERT Uyardı!

teknomers
Son güncelleme: 5 Aralık 2025 10:07
teknomers
Paylaş
Paylaş

Dec 05, 2025Ravie LakshmananVulnerability / Network Security

Array AG Gateways Üzerindeki Komut Enjeksiyonu Saldırıları

Array Networks AG Serisi güvenli erişim geçitlerinde, JPCERT/CC tarafından bu hafta yayımlanan bir uyarıya göre, Ağustos 2025’ten beri aktif bir komut enjeksiyonu zafiyeti kullanılmaktadır. Bu zafiyet, kullanıcıların herhangi bir yerden çalışma bilgisayarlarına güvenli bir şekilde erişmelerine olanak tanıyan Array’in DesktopDirect adlı uzak masaüstü erişim çözümünde köklenmiştir.

Vulnerability Detayları

Halihazırda CVE tanımlayıcıları ile sınıflandırılmamış bu zafiyet, Array tarafından 11 Mayıs 2025 tarihinde giderilmiştir. JPCERT/CC, “Bu zafiyetin istismarı, saldırganların rastgele komutlar çalıştırmasına olanak sağlayabilir” demektedir. Özellikle, ‘DesktopDirect’ özelliği aktif olan sistemlerde bu zafiyet etkili olmaktadır.

Saldırılar ve Etkileri

JPCERT/CC, bu zafiyetin istismar edildiği olayların Japonya’da doğrulandığını ve saldırılarının zayıf cihazlara web shell yerleştirdiğini belirtmiştir. Saldırılar, 194.233.100[.]138 IP adresinden kaynaklanmaktadır. Saldırının ölçeği, zafiyeti silahlandırma yöntemleri ve kimlik bilgisi bilinmemektedir. Ancak, bu durum ciddi bir tehdit oluşturmakta ve güvenlik uzmanlarını endişelendirmektedir.

Geçmiş Olaylar ve Potansiyel Tehditler

Benzer bir zafiyetin daha önce, 2023 yılında, ‘MirrorFace’ isimli Çin bağlantılı siber casusluk grubuyla kullanıldığı ortaya çıkmıştı. Ancak, bu saldırılarla yeni olayların bağlantılı olduğu düşünülmemektedir. MirrorFace, Japon organizasyonlara odaklanan bir geçmişe sahiptir.

Ne Yapılmalı?

Bu zafiyet, ArrayOS’un 9.4.5.8 versiyonları ve daha öncesini etkilemektedir. Zafiyetin giderilmesi, ArrayOS 9.4.5.9 versiyonu ile yapılmıştır. Kullanıcıların, potansiyel tehditlerden korunmak için en kısa sürede güncellemeleri uygulamaları önerilmektedir. Eğer yamalama hemen mümkün değilse, JPCERT/CC, DesktopDirect hizmetlerinin devre dışı bırakılmasını ve URL’lerin filtrelenmesini öneriyor.

Özetle, komut enjeksiyonu zayıflığı, Array AG geçitlerinin güvenliğini tehdit eden ciddi bir risk taşımaktadır. Bu tür durumların önlenmesi için güncellemelerin zamanında yapılması ve siber güvenlik önlemlerinin artırılması büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Array AG Gateways Üzerindeki Komut Enjeksiyonu Saldırıları
    • Vulnerability Detayları
    • Saldırılar ve Etkileri
    • Geçmiş Olaylar ve Potansiyel Tehditler
    • Ne Yapılmalı?
Hindistan Yenilenmiş Ulusal Veri Gizliliği Kurallarını Hazırlıyor
Finansta Yapay Zeka Uygulaması “Serbest Bırakılırsa” Dengesizliğe Neden Olur, UK Financial Watchdog’u Uyardı
Play fidye yazılımı, kritik kurumlar da dahil 900 kuruma saldırdı
Yeni Frigidstealer kötü amaçlı yazılım, sahte tarayıcı güncellemeleri aracılığıyla macOS kullanıcılarını hedefliyor
Erlang/OTP SSH’deki Kritik Güvenlik Açığı: CVE-2025-32433 ile Uzak Kod İcra Tehdidi
ETİKETLENDİ:AktifArrayComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEnjeksiyonGeçitlerindehacker newshacking newshow to hackinformation securityJPCERTKomutnetwork securityransomware malwareSaldırılarısoftware vulnerabilitythe hacker newsuyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Routine Oyunu Ne Kadar Sürede Bitiriliyor? İşte Cevabı!
Sonraki Makale ‘Signalgate’ Raporu: ABD Savunma Bakanlığı’nda Tek Değişiklik İsteniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?