Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, N-able N-central’deki iki açığı bilinen istismarlar listesine ekledi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, N-able N-central’deki iki açığı bilinen istismarlar listesine ekledi.

Siber Güvenlik

CISA, N-able N-central’deki iki açığı bilinen istismarlar listesine ekledi.

teknomers
Son güncelleme: 14 Ağustos 2025 07:41
teknomers
Paylaş
Paylaş

CISA’nın Son Güvenlik Açıkları Duyurusu

Son dönemde siber güvenlik alanında yaşanan gelişmeler, bilgi güvenliği için önemli bir tehdit oluşturmaktadır. ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 13 Ağustos 2025 tarihinde N-able N-central platformunda iki yeni güvenlik açığının aktif olarak istismar edildiğini duyurdu. Bu durum, Managed Service Provider (MSP) olarak bilinen hizmet sağlayıcıları için kritik bir risk teşkil ediyor.

Contents
  • CISA’nın Son Güvenlik Açıkları Duyurusu
  • Güvenlik Açıkları ve Ciddi Riskler
  • Güvenlik Açıklarının İstismar Yöntemleri
  • Eski Açıklar ve Microsoft ile İlgili Gelişmeler
  • Sonuç Olarak

N-able N-central, MSP’lerin müşterilerinin Windows, Apple ve Linux uç noktalarını tek bir platformdan izlemelerine ve yönetmelerine olanak tanıyan bir Uzak İzleme ve Yönetim (RMM) platformudur. Bu tür platformlar, işletmelerin günlük operasyonlarında büyük önem taşımaktadır, dolayısıyla güvenlik açıklarının tespiti ve çözümü büyük bir aciliyet taşır.

Güvenlik Açıkları ve Ciddi Riskler

Açıklanan güvenlik açıkları şunlardır:

  • CVE-2025-8875: Güvensiz serileştirme açığı, komut yürütmeye yol açabilir.
  • CVE-2025-8876: Kullanıcı girişi için yetersiz sanitasyon nedeniyle bir komut injeksiyonu açığı.

Bu açılar, N-central‘ın 2025.3.1 ve 2024.6 HF2 sürümlerinin 13 Ağustos 2025 tarihinde yayımlanan güncellemeleriyle kapatılmıştır. N-able, kullanıcılarına çok faktörlü kimlik doğrulama (MFA) kullanmalarını, özellikle yönetici hesapları için şiddetle tavsiye etmektedir.

N-able, “Bu açıkların istismar edilmesi için kimlik doğrulaması gerekmektedir. Ancak, kapatılmadığı takdirde N-central ortamınızın güvenliğinde potansiyel bir risk bulunmaktadır. N-central’ınızı 2025.3.1 sürümüne güncellemeniz zorunludur” açıklamasında bulunmuştur. Kullanıcıların dikkatli olmaları ve hızlıca güncelleme yapmaları oldukça önemlidir.

Güvenlik Açıklarının İstismar Yöntemleri

Güvenlik açıklarının gerçek dünyada nasıl istismar edildiği, hangi bağlamda kullanıldığı ve bunun nasıl bir ölçekleme ile gerçekleştiği henüz tam olarak bilinmemektedir. Hacker News tarafından N-able ile temasa geçilmiş olup, olası bir güncellemede konu hakkında bilgi verilecektir.

CISA’nın bu duyurusu, federal sivil yönetim ajanslarının 20 Ağustos 2025 tarihine kadar gerekli düzenlemeleri yapmasını önermektedir. Güvenlik açıklarının hızlıca kapatılması, siber güvenlik tehditlerini minimize etmek için kritik öneme sahiptir.

Eski Açıklar ve Microsoft ile İlgili Gelişmeler

CISA, Microsoft’un Internet Explorer ve Office ürünlerinde iki yıl önce tespit edilen güvenlik açıklarını da KEV kataloğuna eklemiştir. Açıklar şunlardır:

  • CVE-2013-3893: Microsoft Internet Explorer’da, uzaktan kod yürütme imkanı veren bir hafıza bozulması açığı.
  • CVE-2007-0671: Microsoft Office Excel’de, özel olarak hazırlanmış bir Excel dosyasının açılması durumunda yaşanan uzaktan kod yürütme açığı.

FCEB ajansları, bu ürünlerin en son sürümlerine geçiş yapmak veya eğer ürün son kullanma tarihi (EoL) yaklaşmışsa, kullanımlarını durdurmak için 9 Eylül 2025 tarihine kadar süreye sahiptir.

Sonuç Olarak

Güvenlik açıklarının zamanında kapatılması, işletmelerin dijital varlıklarının korunması açısından son derece önemli bir adımdır. Şirketlerin, düzenli olarak sistemlerini güncellemeleri ve gerektiğinde siber güvenlik çözümlerine yatırım yapmaları önerilmektedir. Özellikle büyük ölçekli işletmelerin, siber saldırılara karşı daha dirençli hale gelmesi adına bu adımlar gereklidir. Farkındalık oluşturarak, kullanıcıların siber tehditler hakkında bilinçlenmeleri sağlanmalıdır. Teknolojinin hızla değiştiği günümüzde, güvenlik açıklarının önüne geçmek için proaktif çözümler geliştirmek şarttır.

Güncel Siber Güvenlik Haberleri – 1

Apple, En Son iOS Güncellemesindeki Ayrıntılarla Çok Az
Aktif Saldırı Altında SolarWinds Serv-U Güvenlik Açığı
Araştırmacılar, Çinli Hackerlarla Bağlantılı ABD Firmasına Yönelik 4 Aylık Siber Saldırıyı Ortaya Çıkardı
Activision Blizzard ve Epic, Rusya’da satışları durduran yayıncılar listesine katıldı
Microsoft, Windows 11 ile Pratik Sıfır Güven Güvenliği Etkinleştirmeyi İstiyor
ETİKETLENDİ:AçığıBilinenCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachekledihacker newshacking newshow to hackikiinformation securityİstismarlarListesineNableNcentraldekinetwork securityransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jennifer Aniston, ‘Horrible Bosses’ filmindeki peruk için stüdyo yöneticileriyle tartıştı.
Sonraki Makale 8BitDo’nun Pro 3 Oyun Kumandası, Switch 2 için en iyilerden biri.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?