Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, N-able N-central açıklarının sıfırıncı gün saldırılarında kullanıldığını uyarıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, N-able N-central açıklarının sıfırıncı gün saldırılarında kullanıldığını uyarıyor.

Siber Güvenlik

CISA, N-able N-central açıklarının sıfırıncı gün saldırılarında kullanıldığını uyarıyor.

teknomers
Son güncelleme: 14 Ağustos 2025 12:53
teknomers
Paylaş
Paylaş

CISA’nın Uyarısı: N-Able N-Central Platformundaki Güvenlik Açıkları

Son günlerde CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), N-able’ın N-central uzaktan izleme ve yönetim platformundaki iki önemli güvenlik açığının aktif olarak saldırganlar tarafından istismar edildiğini duyurdu. Bu platform, genellikle yönetilen hizmet sağlayıcıları (MSP’ler) ve BT departmanları tarafından, müşteri ağlarını ve cihazlarını merkezi bir web tabanlı konsol üzerinden izlemek, yönetmek ve sürdürmek amacıyla kullanılmaktadır.

Contents
  • CISA’nın Uyarısı: N-Able N-Central Platformundaki Güvenlik Açıkları
  • N-Central Platformundaki Güvenlik Açıkları
  • Güvenlik Güncellemesi ve Öneriler
  • Tehdit Ortamı ve Riskler
  • Acil Durum Yıllık Talimatları
  • Son Gelişmeler ve Önlemler
  • Son Düşünceler

N-Central Platformundaki Güvenlik Açıkları

CISA’nın raporuna göre, N-central üzerinde bulunan bu iki açık, tehdit aktörlerinin bir güvensiz serileştirme zayıflığı (CVE-2025-8875) aracılığıyla komut yürütmesine ve kullanıcı girdisinin yetersiz sanitizasyonu nedeniyle komut enjeksiyonu yapmasına olanak tanıyor (CVE-2025-8876). Bu durum, siber suçlular için büyük bir tehdit oluşturuyor ve kullanıcıların sistemlerini güncellemeleri konusunda acil önlemler almaları gerektiğini vurguluyor.

N-able, CISA’nın bu güvenlik hatalarının aktif olarak istismar edildiği iddialarını henüz doğrulamamış olsa da, şirket, bu açıkları N-central 2025.3.1 sürümünde gidermiştir. Ayrıca, yöneticilerin sistemlerini güvence altına almaları gerektiğini belirtti.

Güvenlik Güncellemesi ve Öneriler

N-able, yaptığı açıklamada, “Bu sürüm, CVE-2025-8875 ve CVE-2025-8876 için kritik bir güvenlik düzeltmesi içermektedir. Bu güvenlik açıklarını istismar etmek için kimlik doğrulama gerekmektedir. Ancak, yamalanmamış bir N-central ortamının güvenliğinde potansiyel bir risk bulunmaktadır.” dedi. Kullanıcılara N-central sistemlerini 2025.3.1 sürümüne güncellemeleri gerektiği hatırlatıldı. Şirket, CVE detaylarını indirim tarihlerinden üç hafta sonra açıklayacaklarını da ekledi.

Tehdit Ortamı ve Riskler

CISA, bu güvenlik açıklarının istismarına ilişkin henüz ayrıntılı bilgi paylaşmamış olsa da, bu açıkların ransomware saldırılarında kullanıldığına dair herhangi bir kanıt bulunmadığını da vurguladı. Shodan taramaları gösteriyor ki, yaklaşık 2,000 N-able N-central örneği çevrimiçi olarak maruz kalmış durumda ve bunların çoğu Amerika Birleşik Devletleri, Avustralya ve Almanya’dan geliyor. Bu durum, kullanıcıların güvenlik önlemlerini artırmaları gerektiğinin bir göstergesi olarak öne çıkıyor.

Acil Durum Yıllık Talimatları

CISA ayrıca, güvenlik açıklarını Bilinmiş İstismar Edilen Güvenlik Açıkları Kataloğu‘na eklemiştir. Federal Sivil İdari Daire (FCEB) ajansları için, sistemlerini 20 Ağustos’a kadar yamalamaları konusunda yalnızca bir haftalık süre tanınmıştır. Her ne kadar BOD 22-01, esas olarak ABD federal ajanslarını hedef alıyorsa da, CISA tüm kuruluşları, özel sektördekileri de dahil ederek, bu aktif olarak istismar edilen güvenlik açığı karşısında cihazlarını mümkün olan en kısa sürede güvence altına almaya davet etmiştir.

CISA, “Sizden tedarikçi talimatlarına göre önlemleri uygulamanızı, bulut hizmetleri için geçerli BOD 22-01 rehberliğini izlemenizi veya eğer önlemler mevcut değilse ürünü kullanmayı sonlandırmanızı rica ederiz,” şeklinde bir uyarıda bulundu. Bu tür güvenlik açıklarının, kötü niyetli siber aktörler için sık sık saldırı vektörleri olduğunu ve federal işletmeler için önemli riskler taşıdığını belirtmektedir.

Son Gelişmeler ve Önlemler

Geçtiğimiz hafta, CISA, ABD yürütme organına ait askeri olmayan ajansların, kritik bir Microsoft Exchange hibrit güvenlik açığını (CVE-2025-53786) güncellemeleri için acil bir direktif yayınladı. Bu direktif, tehditlerin önlenmesine yönelik daha fazla önlemin önemini ortaya koymaktadır.

Yıllık olarak düzenlenen güvenlik raporları, çeşitli güvenlik açıkları ve bunların etkileri hakkında geniş bilgiler sunmaktadır. Örneğin, son raporlar, şifrelerin tekrar çözülme oranlarının %46’ya ulaştığını ve bu oranın geçen yıl %25 olduğunu göstermektedir. Kapsamlı bir önleme, tespit ve veri sızdırma trendleri incelemesi için bu tür raporların incelenmesi oldukça önemlidir.

Son Düşünceler

Güvenlik açıkları, sürekli olarak evrim geçiren bir tehdittir. N-able N-central üzerindeki bu açıklar, kullanıcıların sistem güvenliği adına acil önlemler almasının ne denli önemli olduğunu gözler önüne sermektedir. Tüm işletmelerin bu tür tehditlere karşı hazırlıklı olması ve gerekli yamaları bir an önce uygulamaları gerekmektedir. Unutulmamalıdır ki, siber güvenlik, sadece teknoloji değil, aynı zamanda bir yönetim ve strateji meselesidir.

Güncel Siber Güvenlik Haberleri – 2

Yeni Kusur, Saldırganların Güvenliği ve Sahte E-postaları Atlamasına İzin Veriyor
Siber Pazartesi, 32 inç OLED oyun monitörü satın almak için harika bir gün
MIT Araştırma Belgeleri Konsensüs Siber Risk Gözetim İlkelerinin Etkinliği
Çin Bağlantılı APT17, 9002 RAT Kötü Amaçlı Yazılımıyla İtalyan Şirketlerini Hedef Alıyor
DDoS Bot Ağları Yıkıcı Saldırılar Başlatmak İçin Zyxel Cihazlarını Ele Geçiriyor
ETİKETLENDİ:AçıklarınınCISAgünKullanıldığınıNableNcentralSaldırılarındasıfırıncıuyarıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nuno Mendes, Süper Kupa penaltı atışlarında Spurs’a karşı PSG’nin kutlamalarını başlattı
Sonraki Makale ABD, Çin’e yönlendirmeleri tespit etmek için yapay zeka çipi gönderimlerine izleme sistemi yerleştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?