Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, PaperCut’taki RCE açığını kullanıldığını belirtti, hemen güncelleyin.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, PaperCut’taki RCE açığını kullanıldığını belirtti, hemen güncelleyin.

Siber Güvenlik

CISA, PaperCut’taki RCE açığını kullanıldığını belirtti, hemen güncelleyin.

teknomers
Son güncelleme: 28 Temmuz 2025 20:29
teknomers
Paylaş
Paylaş

CISA’dan Önemli Uyarı: PaperCut Güvenlik Açığı

CISA, yani Siber Güvenlik ve Altyapı Güvenliği Ajansı, PaperCut NG/MF yazılımında yüksek seviyeli bir güvenlik açığının kötü niyetli aktörler tarafından istismar edildiğini duyurdu. Bu güvenlik açığı, saldırganların uzaktan kod yürütme (remote code execution) gerçekleştirmesine olanak tanıyor ve özellikle cross-site request forgery (CSRF) saldırılarıyla ilişkilendiriliyor.

Contents
  • CISA’dan Önemli Uyarı: PaperCut Güvenlik Açığı
  • CVE-2023-2533: Yüksek Şiddetteki Güvenlik Açığı
  • Tüm Kuruluşların Dikkatine!
    • PaperCut Sunucuları ve Ransomware Tehditleri
  • Sonuç

PaperCut, dünya genelinde 70,000’den fazla kuruluş tarafından kullanılan ve 100 milyondan fazla kullanıcıya sahip bir yazılım geliştiricisidir. Ancak, son güvenlik açığı, kullanıcıların ve özellikle yöneticilerin güvenliğini tehdit eden ciddi bir sorun haline gelmiş durumda.

CVE-2023-2533: Yüksek Şiddetteki Güvenlik Açığı

Söz konusu güvenlik açığı, CVE-2023-2533 olarak takip edilmektedir ve Haziran 2023’te yamanmıştır. Bu güvenlik açığı, saldırganların bir yöneticinin mevcut giriş oturumunu kullanarak güvenlik ayarlarını değiştirmesine veya keyfi kod çalıştırmasına olanak tanımaktadır. Başarılı bir saldırı genellikle, yöneticiyi kötü niyetle hazırlanmış bir bağlantıya tıklamaya ikna etmeyi gerektiriyor.

CISA, bu devam eden saldırılarla ilgili henüz detay paylaşmamış olsa da, bu güvenlik açığını Bilinmiş İstismar Edilen Güvenlik Açıkları Kataloğu‘na eklemiştir. Bu durum, federal devlet ajanslarının sistemlerini 18 Ağustos’a kadar yaması gerektiğini belirtmektedir. Federal Ajanslar için geçerli olan bu talimat, Kasım 2021‘de yayınlanan Binding Operational Directive (BOD) 22-01 kapsamında yer almaktadır.

Tüm Kuruluşların Dikkatine!

BOD 22-01’in, ABD federal ajanslarına odaklanmasına rağmen, CISA tüm kuruluşları, özel sektör dâhil olmak üzere, bu aktif olarak istismar edilen güvenlik açığını bir an önce yamaya teşvik etmektedir. CISA, “Bu tür güvenlik açıkları kötü niyetli siber aktörler tarafından sıkça kullanılan saldırı vektörleridir ve federal işletmelere önemli riskler taşımaktadır” diye uyardı.

PaperCut Sunucuları ve Ransomware Tehditleri

CISA, CVE-2023-2533’ün ransomware saldırılarında hedef alındığına dair bir kanıt olmadığını belirtse de, PaperCut sunucularının daha önce ransomware çeteleri tarafından ele geçirildiği bilinmektedir. 2023 yılı içerisinde, PaperCut sunucularında CVE–2023–27350 adlı kritik bir güvenlik açığı kullanılarak saldırılar gerçekleştirilmiştir. Bu saldırılar, Microsoft tarafından LockBit ve Clop ransomware çetelerine bağlanmıştır. Bu çeteler, ele geçirdikleri sistemler üzerinden kurumsal verileri çalmışlardır.

Nisan 2023’te Microsoft, İran devlet destekli siber saldırı grupları olan Muddywater ve APT35‘in de bu saldırılara katıldığını açıklamıştır. O dönemde, tehdit aktörlerinin, PaperCut yazıcı sunucuları üzerinden gönderilen tüm belgeleri kaydetmek için tasarlanmış olan ‘Print Archiving’ özelliğini istismar ettikleri belirtilmiştir.

CISA, CVE-2023–27350’yi 21 Nisan 2023’te aktif olarak istismar edilen güvenlik açıkları kataloğuna eklemiş ve ABD federal ajanslarını sunucularını 12 Mayıs 2023’e kadar güvence altına almaya zorlamıştır.

Sonuç

CISA’nın yaptığı uyarılar, PaperCut yazılımındaki güvenlik açıklarının ne kadar ciddi tehditler oluşturduğunu ortaya koymaktadır. Bu gibi güvenlik açıkları, sadece federal ajansları değil, dünya genelindeki tüm kuruluşları hedef alabilmektedir. Kuruluşların, bu tür açıkları zamanında yamaması durumunda, büyük veri kayıpları ve finansal zararlara maruz kalmaları kaçınılmazdır.

Kuruluşlar, siber güvenlik önlemlerini güncel tutmak ve aktif olarak bu tür açıkları izlemek için stratejik adımlar atmalıdır. Ayrıca, yöneticilerin bilinçlenmesi ve eğitim alması, bu tür güvenlik açıklarının istismar edilmesini önlemek için büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Reco, SaaS’ta Shadow AI’yi Nasıl Keşfediyor?
Sıfır Güven için Bulutta Yerel Fırsat
Yeni LABRAT Kampanyası, Cryptojacking ve Proxyjacking Faaliyetleri için GitLab Kusurundan Yararlanıyor
GitLab, Yeni CI/CD Boru Hattı Ele Geçirme Güvenlik Açığıyla Kullanıcıları Tekrar Karmaşaya Sürüyor
Siber Güvenlik Uzmanları İşten Çıkarılmaları Hakkında Açıklamalarda Bulundu
ETİKETLENDİ:AçığınıBelirttiCISAgüncelleyinhemenKullanıldığınıPaperCuttakiRCE
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Josh Greenstein, Skydance birleşimi sonrası Sony’den Paramount’a geçiyor.
Sonraki Makale Bu 16.5 milyar dolarlık sipariş, Samsung Foundry için bir dönüşüm mü başlatıyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?