Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Commvault’ta bulunan ön oturum açma açıkları uzaktan kod çalıştırma saldırılarına yol açabilir.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Commvault’ta bulunan ön oturum açma açıkları uzaktan kod çalıştırma saldırılarına yol açabilir.

Siber Güvenlik

Commvault’ta bulunan ön oturum açma açıkları uzaktan kod çalıştırma saldırılarına yol açabilir.

teknomers
Son güncelleme: 21 Ağustos 2025 21:26
teknomers
Paylaş
Paylaş

Commvault’ta Güvenlik Açıkları: Kritik Riskler ve Çözüm Yöntemleri

Son yıllarda, yazılım güvenliği konusundaki endişeler giderek artmaktadır. Özellikle, büyük veri yedekleme ve kurtarma çözümleri sunan firmalar, dikkat çeken güvenlik açıkları ile sık sık gündeme gelmektedir. Bu bağlamda, Commvault ürünlerindeki dört önemli güvenlik açığı, siber güvenlik uzmanlarının dikkatini çekmiştir.

Contents
  • Commvault’ta Güvenlik Açıkları: Kritik Riskler ve Çözüm Yöntemleri
  • Güvenlik Açıklarının Tanımı
  • Açıkların Etkileri ve Çözüm Süreci
  • Geçmişteki Diğer Güvenlik Açıkları
  • Önerilen Güvenlik Önlemleri

Güvenlik Açıklarının Tanımı

Commvault’ın 11.36.60 sürümünden önceki versiyonlarda bulunan bu güvenlik açıklarından ilki, CVE-2025-57788 kod numarasına sahip olanıdır. Bu açık, tanınmış bir giriş mekanizmasında, kimlik doğrulaması yapılmadan API çağrıları yapılmasına olanak tanır. Bu durum, kimlik bilgileri gerekli olmadan kötü niyetli saldırganların sisteme sızmasına neden olabilir.

İkinci açık olan CVE-2025-57789, yükleme ile ilk yöneticinin girişi arasındaki kurulum aşamasında yaşanan bir güvenlik açığıdır. Bu açık, uzaktaki saldırganların varsayılan kimlik bilgilerini kullanarak administratif kontrol elde etmesine imkan tanımaktadır.

Üçüncü güvenlik açığı, CVE-2025-57790 ile ilgilidir ve bu açık, bir yol geçişi (path traversal) sorununa dayanarak uzaktaki saldırganların yetkisiz dosya sistemi erişimi elde etmesine olanak sağlamaktadır. Bu durum, uzaktan kod yürütme imkanı sunmaktadır.

Son olarak, CVE-2025-57791 koduyla tanımlanan bu açık, yetersiz girdi doğrulaması nedeniyle uzaktaki saldırganların iç bileşenlere iletilen komut satırı argümanlarını manipüle etmesine yol açarak, düşük yetkili bir kullanıcı oturumu oluşturmasına neden olmaktadır.

Açıkların Etkileri ve Çözüm Süreci

Bu güvenlik açıkları, watchTowr Labs araştırmacıları Sonny Macdonald ve Piotr Bazydlo tarafından Nisan 2025’te keşfedildi. Tespit edilen tüm güvenlik açıkları, 11.32.102 ve 11.36.60 sürümlerinde çözüme kavuşturulmuştur. CommVault’ın SaaS çözümünün, bu güvenlik açıklarından etkilenmediği belirtilmektedir.

Siber güvenlik şirketleri, bu açıkların kötüye kullanılmasına yönelik iki önceden kimlik doğrulaması gerektirmeyen istismar zinciri oluşturabileceğini belirtmiştir. Bunlardan ilki, CVE-2025-57791 ve CVE-2025-57790’ı birleştiren bir zincirdir. İkincisi ise, CVE-2025-57788, CVE-2025-57789 ve CVE-2025-57790’ı içermektedir. Burada dikkat çeken bir nokta, ikinci istismar zincirinin, yalnızca kurulumdan beri yerleşik admin parolası değişmemişse başarılı bir şekilde çalıştığıdır.

Geçmişteki Diğer Güvenlik Açıkları

Bu açıklamaların gündeme gelmesi, sadece mevcut durumu değil, önceki kritik güvenlik açıklarını da hatırlatmaktadır. Özellikle CVE-2025-34028 (CVSS puanı: 10.0), Commvault Command Center’da tespit edilen ve etkilenmiş kurulumlarda rastgele kod yürütmeye imkan tanıyan kritik bir açık olarak kaydedilmiştir. Bu açığın, U.S. Cybersecurity and Infrastructure Security Agency (CISA) tarafından bilinen sömürülen açıklar listesine eklenmesi, tehditlerin ciddiyetini ortaya koymaktadır.

Önerilen Güvenlik Önlemleri

Kullanıcıların bu tür açıkların etkilerinden korunması için atılacak adımlar oldukça önemlidir. İşte bazı temel öneriler:

  1. Güncelleme Yapmak: Sistemlerinizi sürekli olarak güncel tutun. Yeni sürümler, bilinen açıkları kapatacak yamalar içermektedir.

  2. Güçlü Parolalar Kullanmak: Varsayılan parolaların değiştirilmesi ve güçlü, karmaşık parolaların kullanılması, sistem güvenliğini artırır.

  3. Sistem İzleme: Şüpheli aktiviteleri izlemek için sistemlerinizi düzenli olarak kontrol edin ve gerekli önlemleri zamanında alın.

  4. Eğitim Vermek: Çalışanlarınızı siber güvenlik konusunda bilinçlendirin. Bu, insan hatalarından kaynaklanabilecek riskleri azaltacaktır.

  5. Güvenlik Duvarları ve Antivirüs Yazılımları Kullanmak: Ek güvenlik katmanları oluşturarak sistemlerinizi koruyabilirsiniz.

Commvault’taki bu güvenlik açıkları, hem bireysel kullanıcılar hem de kurumsal seviyede ciddi tehditler oluşturabilmektedir. Dolayısıyla, farkındalık ve önlem almak büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Çinli Hackerlar Barracuda’nın ESG Cihazlarındaki Yeni Sıfır Gün’den Yararlandı
Park Beyond Ön Sipariş Bonus İçeriği Açıklandı
İngiltere’de M&S, Co-op ve Harrods siber saldırıları nedeniyle 4 kişi tutuklandı.
Yapay Zeka, Siber Güvenlikte Karşıt Test Süreçlerini Değiştiriyor
Sızıntı, OpenAI’nin ChatGPT’nin MCP ile entegre olacağını doğruladı.
ETİKETLENDİ:AçabilirAçıklarıaçmaBulunanÇalıştırmaCommvaulttaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKodnetwork securityÖnOturumransomware malwareSaldırılarınasoftware vulnerabilitythe hacker newsUzaktanyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mastodon’un kurucu ortağı Brent Hinds, motosiklet kazasında 51 yaşında hayatını kaybetti.
Sonraki Makale “İngiliz Pastacılık Şovu” 13. sezon haftalık 2025 Netflix çıkış takvimi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp Kullanıcı Adlarını Tanıtıyor: Sizinki Nasıl Alınır?
Liste
WhatsApp’tan Kritik Güncelleme: Kullanıcı Adıyla Telefon Numaranı Gizle!
Siber Güvenlik
Güney Koreli teknoloji devleri 550 milyar dolardan fazlasını yatırım yapacak
Genel
Kaliforniya, Claude’i yarı fiyatına kullanma anlaşması yaptı
Yapay Zeka
Laravel AI Ajanını Herhangi Bir MCP Sunucusuna Bağlama: Uygulamalı Bir Rehber
Yazılım
Valve, Dbrand’a yasal işlem tehtidinde bulundu: Lisanssız ürün durduruldu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?