Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Commvault’ta bulunan ön oturum açma açıkları uzaktan kod çalıştırma saldırılarına yol açabilir.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Commvault’ta bulunan ön oturum açma açıkları uzaktan kod çalıştırma saldırılarına yol açabilir.

Siber Güvenlik

Commvault’ta bulunan ön oturum açma açıkları uzaktan kod çalıştırma saldırılarına yol açabilir.

teknomers
Son güncelleme: 21 Ağustos 2025 21:26
teknomers
Paylaş
Paylaş

Commvault’ta Güvenlik Açıkları: Kritik Riskler ve Çözüm Yöntemleri

Son yıllarda, yazılım güvenliği konusundaki endişeler giderek artmaktadır. Özellikle, büyük veri yedekleme ve kurtarma çözümleri sunan firmalar, dikkat çeken güvenlik açıkları ile sık sık gündeme gelmektedir. Bu bağlamda, Commvault ürünlerindeki dört önemli güvenlik açığı, siber güvenlik uzmanlarının dikkatini çekmiştir.

Contents
  • Commvault’ta Güvenlik Açıkları: Kritik Riskler ve Çözüm Yöntemleri
  • Güvenlik Açıklarının Tanımı
  • Açıkların Etkileri ve Çözüm Süreci
  • Geçmişteki Diğer Güvenlik Açıkları
  • Önerilen Güvenlik Önlemleri

Güvenlik Açıklarının Tanımı

Commvault’ın 11.36.60 sürümünden önceki versiyonlarda bulunan bu güvenlik açıklarından ilki, CVE-2025-57788 kod numarasına sahip olanıdır. Bu açık, tanınmış bir giriş mekanizmasında, kimlik doğrulaması yapılmadan API çağrıları yapılmasına olanak tanır. Bu durum, kimlik bilgileri gerekli olmadan kötü niyetli saldırganların sisteme sızmasına neden olabilir.

İkinci açık olan CVE-2025-57789, yükleme ile ilk yöneticinin girişi arasındaki kurulum aşamasında yaşanan bir güvenlik açığıdır. Bu açık, uzaktaki saldırganların varsayılan kimlik bilgilerini kullanarak administratif kontrol elde etmesine imkan tanımaktadır.

Üçüncü güvenlik açığı, CVE-2025-57790 ile ilgilidir ve bu açık, bir yol geçişi (path traversal) sorununa dayanarak uzaktaki saldırganların yetkisiz dosya sistemi erişimi elde etmesine olanak sağlamaktadır. Bu durum, uzaktan kod yürütme imkanı sunmaktadır.

Son olarak, CVE-2025-57791 koduyla tanımlanan bu açık, yetersiz girdi doğrulaması nedeniyle uzaktaki saldırganların iç bileşenlere iletilen komut satırı argümanlarını manipüle etmesine yol açarak, düşük yetkili bir kullanıcı oturumu oluşturmasına neden olmaktadır.

Açıkların Etkileri ve Çözüm Süreci

Bu güvenlik açıkları, watchTowr Labs araştırmacıları Sonny Macdonald ve Piotr Bazydlo tarafından Nisan 2025’te keşfedildi. Tespit edilen tüm güvenlik açıkları, 11.32.102 ve 11.36.60 sürümlerinde çözüme kavuşturulmuştur. CommVault’ın SaaS çözümünün, bu güvenlik açıklarından etkilenmediği belirtilmektedir.

Siber güvenlik şirketleri, bu açıkların kötüye kullanılmasına yönelik iki önceden kimlik doğrulaması gerektirmeyen istismar zinciri oluşturabileceğini belirtmiştir. Bunlardan ilki, CVE-2025-57791 ve CVE-2025-57790’ı birleştiren bir zincirdir. İkincisi ise, CVE-2025-57788, CVE-2025-57789 ve CVE-2025-57790’ı içermektedir. Burada dikkat çeken bir nokta, ikinci istismar zincirinin, yalnızca kurulumdan beri yerleşik admin parolası değişmemişse başarılı bir şekilde çalıştığıdır.

Geçmişteki Diğer Güvenlik Açıkları

Bu açıklamaların gündeme gelmesi, sadece mevcut durumu değil, önceki kritik güvenlik açıklarını da hatırlatmaktadır. Özellikle CVE-2025-34028 (CVSS puanı: 10.0), Commvault Command Center’da tespit edilen ve etkilenmiş kurulumlarda rastgele kod yürütmeye imkan tanıyan kritik bir açık olarak kaydedilmiştir. Bu açığın, U.S. Cybersecurity and Infrastructure Security Agency (CISA) tarafından bilinen sömürülen açıklar listesine eklenmesi, tehditlerin ciddiyetini ortaya koymaktadır.

Önerilen Güvenlik Önlemleri

Kullanıcıların bu tür açıkların etkilerinden korunması için atılacak adımlar oldukça önemlidir. İşte bazı temel öneriler:

  1. Güncelleme Yapmak: Sistemlerinizi sürekli olarak güncel tutun. Yeni sürümler, bilinen açıkları kapatacak yamalar içermektedir.

  2. Güçlü Parolalar Kullanmak: Varsayılan parolaların değiştirilmesi ve güçlü, karmaşık parolaların kullanılması, sistem güvenliğini artırır.

  3. Sistem İzleme: Şüpheli aktiviteleri izlemek için sistemlerinizi düzenli olarak kontrol edin ve gerekli önlemleri zamanında alın.

  4. Eğitim Vermek: Çalışanlarınızı siber güvenlik konusunda bilinçlendirin. Bu, insan hatalarından kaynaklanabilecek riskleri azaltacaktır.

  5. Güvenlik Duvarları ve Antivirüs Yazılımları Kullanmak: Ek güvenlik katmanları oluşturarak sistemlerinizi koruyabilirsiniz.

Commvault’taki bu güvenlik açıkları, hem bireysel kullanıcılar hem de kurumsal seviyede ciddi tehditler oluşturabilmektedir. Dolayısıyla, farkındalık ve önlem almak büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Kritik Uyarı: Windows 365 Cihazlarında Office Kurulum Sorunları!
Asus ROG Xbox Ally X fiyatları ve ön siparişleri açıklandı.
Acil: Citrix NetScaler Taramalarında Binlerce Konut Proksisi Kullanılıyor
Musk, Twitter’ı satın alma anlaşmasını askıya aldı, hisse senedi ön pazarda çöktü
The First Descendant ne zaman çıkacak? PC çıkış saatleri ve ön yükleme
ETİKETLENDİ:AçabilirAçıklarıaçmaBulunanÇalıştırmaCommvaulttaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKodnetwork securityÖnOturumransomware malwareSaldırılarınasoftware vulnerabilitythe hacker newsUzaktanyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mastodon’un kurucu ortağı Brent Hinds, motosiklet kazasında 51 yaşında hayatını kaybetti.
Sonraki Makale “İngiliz Pastacılık Şovu” 13. sezon haftalık 2025 Netflix çıkış takvimi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?