Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA Acil Uyarı: Lantronix EDS5000 Açığı Aktif Olarak Kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA Acil Uyarı: Lantronix EDS5000 Açığı Aktif Olarak Kullanılıyor

Siber Güvenlik

CISA Acil Uyarı: Lantronix EDS5000 Açığı Aktif Olarak Kullanılıyor

teknomers
Son güncelleme: 24 Haziran 2026 21:36
teknomers
Paylaş
Paylaş

Giriş

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Lantronix EDS5000 Serisi cihazlarını etkileyen kritik bir güvenlik açığının aktif olarak istismar edildiğini bildirdi. Bu durum, kamu kurumlarının acil bir şekilde güvenlik önlemleri alması gerektiğini göstermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Etiketlenen güvenlik açığı, CVE-2025-67038 (CVSS puanı: 9.8) olarak kaydedilen bir kod enjeksiyonu açığıdır ve bu durum, yetkili kullanıcılar tarafından rastgele komutların yürütülmesine neden olabilir. Açığın açıklamasına göre, HTTP RPC modülü kullanıcı kimlik doğrulama hatası gerçekleştiğinde bir shell komutu çalıştırarak günlük yazar. Kullanıcı adı doğrudan bu komut ile birleştirildiği için, saldırganlar kullanıcı adı parametresine rastgele işletim sistemi komutları enjekte edebilir ve bu komutlar root yetkileriyle yürütülür.

Etkilenen Sistemler

Bu güvenlik açığı, Lantronix EDS5000 Serisi cihazlarını etkilemektedir. Ayrıca, CISA, Ubiquiti UniFi OS’ta bulunan üç kritik güvenlik açığının da aktif olarak istismar edildiğini bildirmiştir:

  • CVE-2026-34908 – Uygun olmayan giriş doğrulama açığı, kötü niyetli bir aktörün ağ erişimi ile komut enjeksiyonu yapmasına olanak tanır.
  • CVE-2026-34909 – Bir yol geçiş açığı, kötü niyetli bir aktörün alt sistemdeki dosyalara erişmesine ve alt bir hesaba erişim sağlayacak şekilde bu dosyaları manipüle etmesine neden olabilir.
  • CVE-2026-34910 – Uygun olmayan erişim kontrol açığı, kötü niyetli bir aktörün ağ erişimi ile sisteme yetkisiz değişiklikler yapabilmesine olanak tanır.

Çözüm ve Korunma

Lantronix EDS5000 Serisi cihazları için CISA, Federal Sivil İdare Dairesi (FCEB) ajanslarını  26 Haziran 2026 ‘ya kadar güvenlik güncellemelerini uygulamaları konusunda uyarıyor. Açığın istismarının nasıl gerçekleştirildiği ve kimler tarafından yapıldığına dair henüz bir bilgi bulunmuyor. Ubiquiti tarafından ise belirtilen güvenlik açıkları için yamanın yayımlandığı bilinmektedir.

Sonuç

Okuyucuların, güvenlik açığından etkilenmemek için aşağıdaki adımları atması önem taşımaktadır:

  • Lantronix EDS5000 Serisi cihazlarınızı  güncelleyin .
  • Ubiquiti cihazlarınızı da  güncelleyiniz .
  • Ağ güvenliğini artırmak adına, kullanılmayan portları  kapalı tutun .

Bu adımlar, olası saldırılara karşı sistemlerinizi korumanın en etkili yoludur.

Acil: Axios Hack ve Chrome 0-Günü de içeren Tehditler!
Bilgisayarlara Kötü Amaçlı Yazılım Bulaştırmak için Windows Update Hizmetini Kullanan Kuzey Koreli Hackerlar
Araştırmacı Cox Modemlerdeki Milyonları Etkileme Potansiyeli Olan Kusurları Ortaya Çıkardı
Birleşik Krallık, 23andMe’yi genetik verileri açığa çıkardığı için para cezasına çarptırdı.
Eski DHS Vekili BT Şefi Yazılım, Veritabanı Hırsızlığı Programından Mahkum Edildi
ETİKETLENDİ:AcilAçığıAktifCISAEDS5000KullanılıyorLantronixOlarakuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Prime Day’de 50 Dolar Altındaki Gerçekten Değerli Fırsatlar
Sonraki Makale Birlikte Yaşama Kodları (Haziran 2026)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
Al Proxy Savaşı Sonuçlandı: Alex Bores İçin Çizgiye Geldi
Liste
Çalışanların AI Bütçelerini Küçük Görevlerle Tüketmesini Önlemek İçin Yarış Var
Genel
GTA 6 Fiziksel Sürümü İçin Bazı Perakendeciler Karar Aldı
Oyun
2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
Laravel’de CMS Özelliklerini Yeniden İnşa Etmekten Yorulduğum için FalconCMS’i Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?