Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Oracle Kimlik Yöneticisi’ndeki Kritik Sıfır Gün Açığını Uyardı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Oracle Kimlik Yöneticisi’ndeki Kritik Sıfır Gün Açığını Uyardı!

Siber Güvenlik

CISA, Oracle Kimlik Yöneticisi’ndeki Kritik Sıfır Gün Açığını Uyardı!

teknomers
Son güncelleme: 22 Kasım 2025 12:39
teknomers
Paylaş
Paylaş

Nov 22, 2025Ravie LakshmananZero-Day / Software Security

CISA’dan Kritik Uyarı: Oracle Kimlik Yöneticisi Açığında Tehdit Var

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Oracle Identity Manager’ı etkileyen kritik bir güvenlik açığını, Bilinen Sıklıkta İstismar Edilen Güvenlik Açıkları (KEV) kataloguna ekledi. Bu durum, aktif istismar bulgularını ortaya koymaktadır.

Açığın Detayları

CVE-2025-61757 koduyla tanımlanan bu güvenlik açığı, kritik bir işlev için eksik kimlik doğrulaması sebebiyle meydana gelmektedir. Bu durum, önceden kimlik doğrulaması yapılmaksızın uzaktan kod çalıştırılmasına olanak tanımaktadır. Açık, Oracle’ın 12.2.1.4.0 ve 14.1.2.1.0 sürümlerini etkilemektedir ve Oracle tarafından geçtiğimiz ay yayınlanan güncellemelerde ele alınmıştır.

Olası Etkileri ve Saldırı Yöntemi

CISA, Oracle Fusion Middleware’in, kimlik yöneticisini ele geçirerek uzaktan saldırganların yetki sahibi olmalarını sağlayabilecek bir güvenlik açığına sahip olduğunu bildirdi. Araştırmacılar Adam Kues ve Shubham Shah, bu açığın, saldırganların API uç noktalarına erişim sağlayarak, kimlik doğrulama akışlarını manipüle etme, yetki yükseltme ve organizasyonun ana sistemleri arasında hareket etme imkanı sunduğunu belirtti.

Açığın kaynağı, korumalı uç noktaların kamusal erişime açık olarak algılanmasını sağlamak için güvenlik filtrelerinin atlatılmasıyla ilgilidir. Saldırganlar, URI’ye “?WSDL” veya “;.wadl” ekleyerek bu filtreleri kandırabilmektedir.

Sonuç ve Önlemler

CVE-2025-61757’nin KEV kataloguna eklenmesi, durumun ciddiyetini gözler önüne sermektedir. Federal Kamu İcra Dairesi (FCEB) kurumlarının, ağlarını korumak için gerekli yamaları 12 Aralık 2025’e kadar uygulaması gerekmektedir. Açık, kötü niyetli kişiler tarafından sıklıkla istismar edilmektedir ve bunun örnekleri arasında IP adresleri üzerinden yapılan tarama denemeleri bulunmaktadır.

  • 89.238.132[.]76
  • 185.245.82[.]81
  • 138.199.29[.]153

Gelişen teknoloji ile birlikte, bu tür yazılım güvenlik açıkları giderek daha fazla önem kazanmaktadır. Kurumlar, bu tür tehditlere karşı proaktif adımlar atarak sistemlerini güvence altına almak zorundadır. Güncellemelerin zamanında uygulanması, güvenlik açıklarının kapatılması açısından hayati bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • CISA’dan Kritik Uyarı: Oracle Kimlik Yöneticisi Açığında Tehdit Var
    • Açığın Detayları
    • Olası Etkileri ve Saldırı Yöntemi
    • Sonuç ve Önlemler
Miras Bir Gün Gerçekleşebilir
Acil: 53 DDoS Alan Adı Ele Geçirildi, 3 Milyon Suçlu Hesap Açığa Çıktı
Proto6 Açıkları: Node.js Uygulamalarını RCE ve DoS Tehditlerine Açıyor!
‘Royal’ Kendini Fidye Yazılımının Kralı Yapmaya Çalışıyor
Badbox Operasyonu Dolandırıcılık Planlarında Android Cihazları Hedefliyor
ETİKETLENDİ:AçığınıCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgünhacker newshacking newshow to hackinformation securityKimlikKritiknetwork securityOracleransomware malwareSıfırsoftware vulnerabilitythe hacker newsuyardıYöneticisindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Kısa Yollar: AI ile Hayatınızı Kolaylaştıracak Yenilikler!
Sonraki Makale $100 Milyonluk AI Süper PAC, Demokrat Alex Bores’u Amaç Aldı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?