Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA Uyardı: Oracle Identity Manager’daki RCE Açığı Hedef Alınıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA Uyardı: Oracle Identity Manager’daki RCE Açığı Hedef Alınıyor!

Siber Güvenlik

CISA Uyardı: Oracle Identity Manager’daki RCE Açığı Hedef Alınıyor!

teknomers
Son güncelleme: 22 Kasım 2025 03:31
teknomers
Paylaş
Paylaş

Oracle Identity Manager CVE-2025-61757 Açıklamaları

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), devlet kurumlarına Oracle Identity Manager’da bulunan ve CVE-2025-61757 olarak adlandırılan bir güvenlik açığının yamalanması gerektiğini duyurdu. Bu açığın, muhtemelen bir zero-day açığı olarak kullanıldığını belirtildi.

Oracle Identity Manager’in ön kimlik doğrulama uzaktan kod çalıştırma (RCE) zafiyeti, Searchlight Cyber analistleri Adam Kues ve Shubham Shahflaw tarafından keşfedildi. Sorunun kaynağı, Oracle Identity Manager’ın REST API’lerinde gerçekleşen bir kimlik doğrulama atlamasıdır. Bu, güvenlik filtrelerinin belirli URL parametreleri ekleyerek korunan uç noktaları herkese açık erişilebilir hale getirilmesiyle sağlanmaktadır. Örneğin, ?WSDL veya ;.wadl gibi parametreler eklenerek bu açığın istismar edilebileceği ortaya çıkmıştır.

Saldırıların Çehresi: Nasıl Çalışıyor?

Bu açıktan faydalanarak saldırganlar, doğrulama gerektirmeyen bir erişim elde ettiklerinde, Groovy script’e ulaşabilmektedir. Normalde bir script çalıştırmayan bu derleme uç noktası, Groovy’nin anotasyon işleme özellikleri kullanılarak kötü niyetli kod çalıştırmak için istismar edilebilir. Bu eşleşme, araştırmacıların Oracle Identity Manager’ın etkilenen örneklerinde ön kimlik doğrulama uzaktan kod çalıştırma sağladıkları zinciri oluşturmuştur.

Oracle, söz konusu açığı gidermek için Ekim 2025 güvenlik güncellemeleri kapsamında bir yamanın yayınlandığını bildirdi. Bu güncellemeler, 21 Ekim 2025 tarihinde yayımlanmıştır.

Bilinen Saldırılar ve Riskler

CISA, CVE-2025-61757 zafiyetini Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekleyerek, Federal Sivil Yürütme Dairesi (FCEB) kurumlarının bu açığı 12 Aralık tarihine kadar yamalayarak kapatmalarını zorunlu kıldı. Bu tür bir güvenlik açığı, kötü niyetli siber aktörler için sık kullanılan bir saldırı vektörü olduğundan, federal işletmeler için önemli riskler taşımaktadır.

CISA, açık hakkında daha fazla ayrıntı paylaşmazken, SANS Teknoloji Enstitüsü Araştırma Dekanı Johannes Ullrich, bu açığın 30 Ağustos itibarıyla esasen bir zero-day açığı olarak istismar edilebileceğine dikkat çekti. Ullrich, “Bu URL, 30 Ağustos ile 9 Eylül tarihleri arasında birçok kez erişildi; bu da Oracle sorunu yamalamadan önce gerçekleşti,” demiştir.

Saldırı Girişimlerinin Detayları

Ullrich, tehdit aktörlerinin belirtilen uç noktalara HTTP POST istekleri gönderdiğini ve bu taleplerin üç farklı IP adresinden geldiğini belirtti. Ancak, bu IP adreslerinin hepsi aynı kullanıcı ajanını kullanmıştır, bu da tek bir saldırganla muhatap olabileceğimizi göstermektedir. Bu tür saldırılara karşı önlem almak kritik önem arz etmektedir.

BleepingComputer, Oracle’a bu açığın saldırılarda kullanılıp kullanılmadığını sordu ve yanıt alana kadar haberin güncelleneceğini belirtti. Bu tür güvenlik açıkları, hem teknik açıdan hem de uygulama açısından dikkatlice ele alınmalıdır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Oracle Identity Manager CVE-2025-61757 Açıklamaları
  • Saldırıların Çehresi: Nasıl Çalışıyor?
  • Bilinen Saldırılar ve Riskler
  • Saldırı Girişimlerinin Detayları
Polis, VerifTools sahte kimlik pazarı sunucularını ve alan adlarını ele geçirdi.
Akamai, Kazıma Saldırılarını Durduracak İçerik Koruyucuyu Duyurdu
Apple, iOS, macOS ve Safari’de Aktif Olarak Yararlanan Kusurlar için Yamalar Yayınladı
Genel Açıklardan Yararlanma Kodu Tarafından Hedeflenen Kritik VMware RCE Güvenlik Açıkları
MacOS Kötü Amaçlı Yazılımı Kırık Uygulamalarda Gizleniyor ve Kripto Cüzdanlarını Hedefliyor
ETİKETLENDİ:AçığıalınıyorCISAhedefIdentityManagerdakiOracleRCEuyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roblox CEO, Çocukların Güvenliği Konusundaki Eleştirilere Nasıl Yanıt Verdi?
Sonraki Makale Google, Gmail’in E-postalarınızı AI Eğitimi için Kullandığını Reddetti!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?