Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Commvault Command Center’daki Kritik Güvenlik Açığı Hakkında Uyarı

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Commvault Command Center’daki Kritik Güvenlik Açığı Hakkında Uyarı

Siber Güvenlik

Commvault Command Center’daki Kritik Güvenlik Açığı Hakkında Uyarı

teknomers
Son güncelleme: 5 Mayıs 2025 22:37
teknomers
Paylaş
Paylaş

CVE-2025-34028 Nedir?
Bu güvenlik açığı hangi sistemleri etkiliyor?
CVE-2025-34028 açıkları nasıl kullanılıyor?
Bu açığın etkilerini azaltmak için ne yapılmalı?
CVE-2025-34028 ile ilgili güncellemeler nelerdir?

Contents
  • CVE-2025-34028 Nedir?
  • Bu güvenlik açığı hangi sistemleri etkiliyor?
  • CVE-2025-34028 açıkları nasıl kullanılıyor?
  • Bu açığın etkilerini azaltmak için ne yapılmalı?
  • CVE-2025-34028 ile ilgili güncellemeler nelerdir?

CVE-2025-34028 Nedir?

CVE-2025-34028, Commvault Command Center‘da bulunan yüksek şiddetli bir güvenlik açığıdır. Bu açık, uzaktan yetkisiz bir saldırganın rastgele kod çalıştırmasına izin veren bir path traversal (yol geçişi) hatasıdır. CISA (ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı), bu açığı, bilinen güvenlik açıkları (KEV) listesine eklemiştir. Açık, CVSS (Common Vulnerability Scoring System) puanı 10.0 olarak değerlendirilmiştir, bu da onu son derece kritik bir tehdit haline getirmektedir.

Bu güvenlik açığı hangi sistemleri etkiliyor?

CVE-2025-34028, Commvault Command Center‘ın 11.38 İnovasyon Sürümü’nü etkiliyor. Açık, 11.38.0 ile 11.38.19 versiyonları arasında bulunmaktadır. Kullanıcılar, yazılımlarını 11.38.20 ve 11.38.25 sürümlerine güncelleyerek bu güvenlik açığını giderebilirler. Kısa bir süre içinde, bu açık etrafında bir dizi siber saldırının gerçekleştiği bildirilmiştir.

CVE-2025-34028 açıkları nasıl kullanılıyor?

Saldırganlar, Commvault Command Center‘daki açık aracılığıyla bir ZIP dosyası yükleyebilirler. Bu dosya açıldığında, hedef sunucuda uzaktan kod çalıştırılmasına olanak tanır. watchTowr Labs tarafından keşfedilen bu hata, “deployWebpackage.do” adında bir son noktada yer almaktadır. Hatanın kötüye kullanılması, yetkisiz bir Server-Side Request Forgery (SSRF) durumuna yol açar ve bu da kötü niyetli bir .JSP dosyası içeren ZIP arşivlerinin kullanılmasıyla sonuçlanır.

Bu açığın etkilerini azaltmak için ne yapılmalı?

Federal Civilian Executive Branch (FCEB) ajansları, CVE-2025-34028 açığını güvence altına almak amacıyla gerekli güncellemeleri 23 Mayıs 2025’e kadar uygulamak zorundadır. Tüm kullanıcıların da sistemlerini en son güvenlik yamalarıyla güncelleyerek açığı kapatması önemlidir. Ek olarak, güvenlik açıkları ile ilgili eğitimler düzenlemek, çalışanları bu tür saldırılara karşı bilinçlendirmek ve siber güvenlik önlemleri almak gereklidir.

CVE-2025-34028 ile ilgili güncellemeler nelerdir?

CVE-2025-34028 ile ilgili olarak, Commvault firması, açığın çözümü için hızlı bir şekilde güncellemeler yayınlamıştır. Açığı etkileyen sürümlerde yapılan yamalar, hem güvenlik hem de kullanıcı deneyimini artırmayı hedeflemektedir. Bu güncellemelerin yanı sıra, gelişmiş izleme sistemleri ve siber güvenlik önlemleri ile kullanıcıların verileri koruma altına alınmalıdır.

Siber güvenlik alanında bu tür açıkların tespit ve çözümü kritik bir öneme sahiptir. Kullanıcıların hem yazılımlarını güncel tutmaları, hem de siber tehditlere karşı sürekli bir farkındalık içinde olmaları gerekmektedir. Bunların yanı sıra, yazılım sağlayıcılarının güvenlik açıklarını hızla kapatmaları da kullanıcı güvenliğinin sağlanmasında önemli bir rol oynar.

Güncel Siber Güvenlik Haberleri – 1

Dünya hakkında her gün yeni bir şeyler öğrenebilirsiniz: Yandex, “Nöro Kütüphanesi”ni tanıttı
WhatsApp, Android ve iOS’ta Üç Yeni Güvenlik Özelliği Sunuyor: Tüm Ayrıntılar
SharePoint zafiyeti, Chrome istismarı, macOS casus yazılımı ve NVIDIA aracı.
Okta, Ekim 2023 Destek Sistemi İhlaliyle Bağlantılı Daha Geniş Etkiyi Açıkladı
Gelişmiş Saldırıları Durdurmak İçin Uyarlanabilir Bir Güvenlik Stratejisi Çok Önemlidir
ETİKETLENDİ:AçığıCenterdakiCommandComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newsHakkındahow to hackinformation securityKritiknetwork securitypstrongCommvaultransomware malwaresoftware vulnerabilitythe hacker newsUyarıstrongp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Nintendo, Genki’ye Dava Açtı: Yanlış Reklam ve Marka İhlali İddiaları</strong></p>
Sonraki Makale <p><strong>ARC Raiders: Yeni Bir Çıkarma Shooter Mücadelesi İle Geri Dönüyor</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?
Siber Güvenlik
Bu Prime Day Hediye Kartı Fırsatları Neredeyse Ücretsiz Para!
Genel
Laravel’de Aynı CMS Özelliklerini Yeniden İnşa Etmeyi Bıraktım ve Bunun Yerine FalconCMS’i Geliştirdim
Yazılım
Riot, Anti-Cheat Özelliğini İstediğiniz Zaman Aktif Hale Getiriyor
Liste
Agility Robotics, 2.5 milyar dolara SPAC ile halka açılacak
Yapay Zeka
Çin, GPU olmadan en hızlı süper bilgisayarla ABD’yi geçiyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?