Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Oracle Kimlik Yöneticisi’ndeki Kritik Sıfır Gün Açığını Uyardı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Oracle Kimlik Yöneticisi’ndeki Kritik Sıfır Gün Açığını Uyardı!

Siber Güvenlik

CISA, Oracle Kimlik Yöneticisi’ndeki Kritik Sıfır Gün Açığını Uyardı!

teknomers
Son güncelleme: 22 Kasım 2025 12:39
teknomers
Paylaş
Paylaş

Nov 22, 2025Ravie LakshmananZero-Day / Software Security

CISA’dan Kritik Uyarı: Oracle Kimlik Yöneticisi Açığında Tehdit Var

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Oracle Identity Manager’ı etkileyen kritik bir güvenlik açığını, Bilinen Sıklıkta İstismar Edilen Güvenlik Açıkları (KEV) kataloguna ekledi. Bu durum, aktif istismar bulgularını ortaya koymaktadır.

Açığın Detayları

CVE-2025-61757 koduyla tanımlanan bu güvenlik açığı, kritik bir işlev için eksik kimlik doğrulaması sebebiyle meydana gelmektedir. Bu durum, önceden kimlik doğrulaması yapılmaksızın uzaktan kod çalıştırılmasına olanak tanımaktadır. Açık, Oracle’ın 12.2.1.4.0 ve 14.1.2.1.0 sürümlerini etkilemektedir ve Oracle tarafından geçtiğimiz ay yayınlanan güncellemelerde ele alınmıştır.

Olası Etkileri ve Saldırı Yöntemi

CISA, Oracle Fusion Middleware’in, kimlik yöneticisini ele geçirerek uzaktan saldırganların yetki sahibi olmalarını sağlayabilecek bir güvenlik açığına sahip olduğunu bildirdi. Araştırmacılar Adam Kues ve Shubham Shah, bu açığın, saldırganların API uç noktalarına erişim sağlayarak, kimlik doğrulama akışlarını manipüle etme, yetki yükseltme ve organizasyonun ana sistemleri arasında hareket etme imkanı sunduğunu belirtti.

Açığın kaynağı, korumalı uç noktaların kamusal erişime açık olarak algılanmasını sağlamak için güvenlik filtrelerinin atlatılmasıyla ilgilidir. Saldırganlar, URI’ye “?WSDL” veya “;.wadl” ekleyerek bu filtreleri kandırabilmektedir.

Sonuç ve Önlemler

CVE-2025-61757’nin KEV kataloguna eklenmesi, durumun ciddiyetini gözler önüne sermektedir. Federal Kamu İcra Dairesi (FCEB) kurumlarının, ağlarını korumak için gerekli yamaları 12 Aralık 2025’e kadar uygulaması gerekmektedir. Açık, kötü niyetli kişiler tarafından sıklıkla istismar edilmektedir ve bunun örnekleri arasında IP adresleri üzerinden yapılan tarama denemeleri bulunmaktadır.

  • 89.238.132[.]76
  • 185.245.82[.]81
  • 138.199.29[.]153

Gelişen teknoloji ile birlikte, bu tür yazılım güvenlik açıkları giderek daha fazla önem kazanmaktadır. Kurumlar, bu tür tehditlere karşı proaktif adımlar atarak sistemlerini güvence altına almak zorundadır. Güncellemelerin zamanında uygulanması, güvenlik açıklarının kapatılması açısından hayati bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • CISA’dan Kritik Uyarı: Oracle Kimlik Yöneticisi Açığında Tehdit Var
    • Açığın Detayları
    • Olası Etkileri ve Saldırı Yöntemi
    • Sonuç ve Önlemler
Git Kullanıcılarından Uzaktan Kod Yürütme Saldırılarını Önlemek İçin Yazılımları Güncellemeleri Gerekiyor
Şifreli Saldırıları Size Milyonlara Mal Olmadan Önce Nasıl Durduracağınızı Öğrenin
Kimlik Avı Saldırılarında En Çok Taklit Edilen Markalar Facebook ve Microsoft Oldu
İngiltere ICO, çocukların veri koruma uygulamaları hakkında Tiktok, Reddit ve Imgur’u araştırıyor
FBI, İzleme ve Dinleme Sistemlerinde Kritik Sızıntı Araştırıyor
ETİKETLENDİ:AçığınıCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgünhacker newshacking newshow to hackinformation securityKimlikKritiknetwork securityOracleransomware malwareSıfırsoftware vulnerabilitythe hacker newsuyardıYöneticisindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Kısa Yollar: AI ile Hayatınızı Kolaylaştıracak Yenilikler!
Sonraki Makale $100 Milyonluk AI Süper PAC, Demokrat Alex Bores’u Amaç Aldı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?