Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA Uyardı: Oracle Identity Manager’daki RCE Açığı Hedef Alınıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA Uyardı: Oracle Identity Manager’daki RCE Açığı Hedef Alınıyor!

Siber Güvenlik

CISA Uyardı: Oracle Identity Manager’daki RCE Açığı Hedef Alınıyor!

teknomers
Son güncelleme: 22 Kasım 2025 03:31
teknomers
Paylaş
Paylaş

Oracle Identity Manager CVE-2025-61757 Açıklamaları

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), devlet kurumlarına Oracle Identity Manager’da bulunan ve CVE-2025-61757 olarak adlandırılan bir güvenlik açığının yamalanması gerektiğini duyurdu. Bu açığın, muhtemelen bir zero-day açığı olarak kullanıldığını belirtildi.

Oracle Identity Manager’in ön kimlik doğrulama uzaktan kod çalıştırma (RCE) zafiyeti, Searchlight Cyber analistleri Adam Kues ve Shubham Shahflaw tarafından keşfedildi. Sorunun kaynağı, Oracle Identity Manager’ın REST API’lerinde gerçekleşen bir kimlik doğrulama atlamasıdır. Bu, güvenlik filtrelerinin belirli URL parametreleri ekleyerek korunan uç noktaları herkese açık erişilebilir hale getirilmesiyle sağlanmaktadır. Örneğin, ?WSDL veya ;.wadl gibi parametreler eklenerek bu açığın istismar edilebileceği ortaya çıkmıştır.

Saldırıların Çehresi: Nasıl Çalışıyor?

Bu açıktan faydalanarak saldırganlar, doğrulama gerektirmeyen bir erişim elde ettiklerinde, Groovy script’e ulaşabilmektedir. Normalde bir script çalıştırmayan bu derleme uç noktası, Groovy’nin anotasyon işleme özellikleri kullanılarak kötü niyetli kod çalıştırmak için istismar edilebilir. Bu eşleşme, araştırmacıların Oracle Identity Manager’ın etkilenen örneklerinde ön kimlik doğrulama uzaktan kod çalıştırma sağladıkları zinciri oluşturmuştur.

Oracle, söz konusu açığı gidermek için Ekim 2025 güvenlik güncellemeleri kapsamında bir yamanın yayınlandığını bildirdi. Bu güncellemeler, 21 Ekim 2025 tarihinde yayımlanmıştır.

Bilinen Saldırılar ve Riskler

CISA, CVE-2025-61757 zafiyetini Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekleyerek, Federal Sivil Yürütme Dairesi (FCEB) kurumlarının bu açığı 12 Aralık tarihine kadar yamalayarak kapatmalarını zorunlu kıldı. Bu tür bir güvenlik açığı, kötü niyetli siber aktörler için sık kullanılan bir saldırı vektörü olduğundan, federal işletmeler için önemli riskler taşımaktadır.

CISA, açık hakkında daha fazla ayrıntı paylaşmazken, SANS Teknoloji Enstitüsü Araştırma Dekanı Johannes Ullrich, bu açığın 30 Ağustos itibarıyla esasen bir zero-day açığı olarak istismar edilebileceğine dikkat çekti. Ullrich, “Bu URL, 30 Ağustos ile 9 Eylül tarihleri arasında birçok kez erişildi; bu da Oracle sorunu yamalamadan önce gerçekleşti,” demiştir.

Saldırı Girişimlerinin Detayları

Ullrich, tehdit aktörlerinin belirtilen uç noktalara HTTP POST istekleri gönderdiğini ve bu taleplerin üç farklı IP adresinden geldiğini belirtti. Ancak, bu IP adreslerinin hepsi aynı kullanıcı ajanını kullanmıştır, bu da tek bir saldırganla muhatap olabileceğimizi göstermektedir. Bu tür saldırılara karşı önlem almak kritik önem arz etmektedir.

BleepingComputer, Oracle’a bu açığın saldırılarda kullanılıp kullanılmadığını sordu ve yanıt alana kadar haberin güncelleneceğini belirtti. Bu tür güvenlik açıkları, hem teknik açıdan hem de uygulama açısından dikkatlice ele alınmalıdır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Oracle Identity Manager CVE-2025-61757 Açıklamaları
  • Saldırıların Çehresi: Nasıl Çalışıyor?
  • Bilinen Saldırılar ve Riskler
  • Saldırı Girişimlerinin Detayları
Araştırmacılar Popüler İnternet Yönlendirme Protokolü Yazılımındaki Yeni BGP Kusurlarını Ortaya Çıkardı
Avukatlar Adli Tıp Müfettişlerinden Siber Güvenlik Dışında Yardım İstedi
Araştırmacılar Bir Düzineden Fazla Yaygın Olarak Kullanılan URL Ayrıştırıcı Kitaplığında Hata Buluyor
RedCAP’teki Tehlikeli XSS Hataları Akademik ve Bilimsel Araştırmaları Tehdit Ediyor
GitLab, Saldırganların Hesapları Ele Geçirmesine İzin Verebilecek Kritik Güvenlik Açığı için Yama Yayınladı
ETİKETLENDİ:AçığıalınıyorCISAhedefIdentityManagerdakiOracleRCEuyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roblox CEO, Çocukların Güvenliği Konusundaki Eleştirilere Nasıl Yanıt Verdi?
Sonraki Makale Google, Gmail’in E-postalarınızı AI Eğitimi için Kullandığını Reddetti!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?