Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA Acil Uyarıyor: Ransomware Saldırılarında SmarterMail Açığı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA Acil Uyarıyor: Ransomware Saldırılarında SmarterMail Açığı!

Siber Güvenlik

CISA Acil Uyarıyor: Ransomware Saldırılarında SmarterMail Açığı!

teknomers
Son güncelleme: 6 Şubat 2026 20:45
teknomers
Paylaş
Paylaş

Giriş

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırganların, kimlik doğrulamadan bağımsız uzaktan kod çalıştırmaya olanak tanıyan CVE-2026-24423 adlı kritik bir zafiyeti kullanarak SmarterMail’i hedef aldıklarını duyurdu. Bu zafiyet, e-posta sunucuları ve işbirliği platformları için ciddi bir tehdit oluşturuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

SmarterMail, Windows tabanlı bir e-posta sunucusu ve işbirliği platformudur. Kullanım alanları arasında şu özellikler bulunmaktadır:

  • SMTP/IMAP/POP e-posta hizmetleri
  • Webmail, takvim, kişiler
  • Temel grup çalışması işlevselliği

CVE-2026-24423 zafiyeti, SmarterTools SmarterMail’in 9511 versiyonundan önceki sürümlerinde bulunmaktadır. Başarılı bir istismar, ConnectToHub API aracılığıyla uzaktan kod çalıştırmaya (RCE) yol açabilir. CISA, bu zafiyetin aktif olarak fidye yazılımı kampanyalarında kullanıldığını bildirmektedir.

Etkilenen Sistemler

Zafiyetten etkilenen sistemler:

  • SmarterMail versiyonları (doğru versiyon: 9511 ve öncesi)
  • Küçük ve orta ölçekli işletmeler
  • Hizmet sağlayıcı şirketler

CISA, federal ajanslar ve ilgili özel kuruluşlara, 26 Şubat 2026 tarihine kadar güvenlik güncellemelerini uygulamaları veya ürünü kullanmayı bırakmaları gerektiğini vurgulamaktadır.

Çözüm ve Korunma

SmarterTools, zafiyeti 15 Ocak’ta düzeltti ve en son güncellemeyi Build 9511 olarak yayınladı. Ancak, güvenlik araştırmacıları, bu zafiyetle birlikte başka bir kimlik doğrulama atlatma açığının da keşfedildiğini bildiriyor. Bu açık, yönetici parolasının doğrulama olmadan sıfırlanmasına olanak tanıyor ve yakında düzeltme sağlansa da, saldırılar başlamıştır. Bu nedenle, sistem yöneticilerinin aşağıdaki adımları atması önerilmektedir:

  • SmarterMail’i versiyon 9526 veya daha yeni bir sürüme güncelleyin.
  • Açık portları kapatmayı değerlendirin ve gereksiz olanları devre dışı bırakın.
  • Fidye yazılımı saldırılarına karşı genel güvenlik politikalarını gözden geçirin.

Bu adımlar, sisteminizi mevcut tehditlerden korumanıza yardımcı olacaktır.

Kuzey Koreli Hackerlar VS Code ile StoatWaffle Zararlısını Yaygınlaştırıyor!
Citrix, VMware ve Atlassian’ın Kritik Kusurları Var – En Kısa Sürede Yama!
IRONSCALES Ürün Teklifini E-posta ve İletişim Platformlarında Genişletiyor
TikTok, AB’de Çocuklara İlişkin Veri İhlalleri Nedeniyle 345 Milyon Euro’luk Devasa Para Cezasıyla Karşı Karşıya
Kelly Benefits, 2024’teki veri ihlalinin 550.000 müşteriyi etkilediğini duyurdu.
ETİKETLENDİ:AcilAçığıCISARansomwareSaldırılarındaSmarterMailuyarıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cyberpunk 2077 TCG Adaptasyonu Gelişmeye Devam Ediyor
Sonraki Makale Spotify’nın Şarkı Hakkında Özellikleri Favori Parçalarınıza Işık Tutuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
Google ve FBI siber saldırganları engellemek için uyarıyor
Genel
Kongre, izinsiz gözetim konusunda hâlâ karar veremedi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?