Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ArrayOS AG VPN Açığı: Hackerlar Webshell Yerleştiriyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ArrayOS AG VPN Açığı: Hackerlar Webshell Yerleştiriyor!

Siber Güvenlik

ArrayOS AG VPN Açığı: Hackerlar Webshell Yerleştiriyor!

teknomers
Son güncelleme: 5 Aralık 2025 02:12
teknomers
Paylaş
Paylaş

Contents
  • ArrayOS AG VPN Açığı ve Etkileri
    • Açığın Teknik Detayları
    • Etkilenen Versiyonlar ve Çözüm Önerileri
    • Array Networks ve Pazar Durumu
    • Sonuç ve Önlemler

ArrayOS AG VPN Açığı ve Etkileri

Günümüzde siber güvenlik tehditleri giderek artmakta ve bu tehditlerin birçoğu, özellikle büyük organizasyonları hedef alarak ciddi zararlar verebilmektedir. Son dönemde, Array Networks’ün AG serisi VPN cihazlarındaki bir komut enjeksiyon açığı, siber saldırganlar tarafından webshell yerleştirmek ve sahte kullanıcılar oluşturmak amacıyla kötüye kullanılmaktadır. Bu durum, kurumların veri güvenliği açısından önemli bir tehdit oluşturmaktadır.

Açığın Teknik Detayları

Array Networks, Mayıs ayında bu açığı kapatan bir güvenlik güncellemesi yayımlamış olsa da, açık için herhangi bir tanımlayıcı atamamış olması, hatanın izlenmesi ve yamanması konusunu zorlaştırmaktadır. Japonya Acil Durum Bilgi ve Yanıt Ekibi (CERT), bu açığın en az Ağustos ayından beri kötüye kullanıldığını ve özellikle Japonya’daki organizasyonları hedef alan saldırılar düzenlendiğini bildirmiştir.

Saldırılar, belirli bir IP adresi üzerinden gerçekleşmektedir. Japonya CERT tarafından yapılan açıklamada, saldırganların /ca/aproxy/webapp/ dizinine bir PHP webshell dosyası yerleştirmeye çalıştığı tespit edilmiştir. Bu durum, siber güvenlik önlemlerini güçlendirmeyi zorunlu kılmaktadır.

Etkilenen Versiyonlar ve Çözüm Önerileri

Açık, ArrayOS AG 9.4.5.8 ve daha önceki versiyonları etkilerken, ‘DesktopDirect’ uzaktan erişim özelliği etkin olan AG serisi cihazlar için son derece tehlikeli bir durum oluşturmaktadır. Japonya CERT, eğer güncelleme yapmak mümkün değilse, aşağıdaki geçici çözümleri önermektedir:

  1. If the DesktopDirect feature is not in use, disable all DesktopDirect services
  2. Use URL filtering to block access to URLs containing a semicolon

Array Networks ve Pazar Durumu

Array Networks AG serisi, SSL VPN’lere dayalı güvenli erişim ağ geçitleri sunmaktadır. Bu cihazlar, büyük organizasyonların uzaktan veya mobil çalışma ihtiyaçlarını karşılamak için sıklıkla kullanılmaktadır. Macnica’nın güvenlik araştırmacısı Yutaka Sejiyama, dünya genelinde 1,831 ArrayAG örneği bulduğunu ve bu örneklerin çoğunun Çin, Japonya ve Amerika Birleşik Devletleri’nde yer aldığını belirtmiştir.

Sejiyama, en az 11 ana bilgisayarın ‘DesktopDirect’ özelliğinin etkin olduğunu doğrularken, daha fazla etkin ana bilgisayar olabileceğinin de altını çizmiştir. Özellikle Asya’daki kullanıcı bazının yoğunluğu nedeniyle dışındaki güvenlik kuruluşlarının bu konuya dikkat etmediği ifade edilmektedir.

Sonuç ve Önlemler

Array Networks, bu açığın CVE-ID’sinin yayımlanıp yayımlanmayacağına dair henüz bir açıklama yapmamıştır ve bu durum güvenlik uzmanları için belirsizlik yaratmaktadır. Geçtiğimiz yıl CISA, Array Networks AG ve vxAG ArrayOS’deki kritik uzaktan kod çalıştırma açığına yönelik aktif kötüye kullanımlara karşı da uyarıda bulunmuştur.

Siber güvenlik alanındaki tehditler her geçen gün artmakta ve firmaların bu gibi zayıf noktalara karşı daha dikkatli olması gerekmektedir. Güncel güvenlik yamalarını uygulamak ve proaktif siber savunma önlemleri almak, organizasyonların ağı güvenli tutmalarının en etkili yolu olacaktır.

Güncel Siber Güvenlik Haberleri – 2

Dynatrace, DevSecOps Otomasyon İş Ortağı Programını Başlattı
CISA, Aktif İstismarın Ortasında Mitel ve Oracle Sistemlerindeki Kritik Kusurları İşaretliyor
Cerber Fidye Yazılımının Linux Türevini Dağıtmak İçin Kritik Atlassian Kusuru Kullanıldı
Yeni Android Trojan Crocodilus, bankacılık ve kripto kimlik bilgilerini çalmak için erişilebilirliği kötüye kullanıyor
Hatalı Cuma CrowdStrike Güncellemesinin Sonuçları Devam Ediyor
ETİKETLENDİ:AçığıArrayOSHackerlarVPNWebshellYerleştiriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’da Üst Düzey İcra Değişiklikleri: Kimler Geliyor, Kimler Gidiyor?
Sonraki Makale <p><strong>Waymo’nun Robotaksileri 19 Kez Okul Otobüslerini Geçti! Ne Oluyor?</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?