Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.

Siber Güvenlik

ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.

teknomers
Son güncelleme: 12 Haziran 2025 12:05
teknomers
Paylaş
Paylaş

ConnectWise’ın Dijital Sertifikalarla İlgili Güvenlik Açığı

Son dönemlerde yazılım güvenliği alanında dikkat çeken gelişmeler arasında, ConnectWise şirketinin, bazı ürünlerinde dijital kod imzalama sertifikalarını değiştirme kararı yer alıyor. Bu karar, şirketin ScreenConnect, ConnectWise Automate ve RMM (Uzaktan İzleme ve Yönetim) uygulamalarını etkiliyor. Şirket, bu değişikliğin arkasındaki sebebi, bir üçüncü şahıs araştırmacısının ScreenConnect’in daha eski versiyonlarındaki bazı yapılandırma verilerini nasıl yönettiğiyle ilgili endişeler olarak belirtiyor.

Contents
  • ConnectWise’ın Dijital Sertifikalarla İlgili Güvenlik Açığı
  • Gizli Yapılandırma Verileri ve Güvenlik Riskleri
  • Dijital Sertifikaların İptali ve Güncellemeler
  • Ürün Güvenliği ve Sertifika Yönetimi
  • Yaşanan Saldırılar ve RMM Yazılımları
  • Sonuç ve Gelecek Adımlar

Gizli Yapılandırma Verileri ve Güvenlik Riskleri

ConnectWise, sorunun doğası hakkında ayrıntılı bilgi vermek istemese de, bu durumla ilgili bazı bilgiler belirli bir SSS (sıkça sorulan sorular) başlığı altında yalnızca müşterileri için paylaşıldı. Sorun, ScreenConnect’in, imzalı bir parça olmayan ve yükleyiciyle birlikte bulunan yapılandırma verilerini depolama yeteneğinden kaynaklanıyor. Şirket, bu alanı kullanarak bağlantı için gerekli yapılandırma bilgilerini geçirdiğini belirtti. Ancak, günümüz güvenlik standartları göz önünde bulundurulduğunda, bu durum bazı güvenlik riskleri yaratıyor.

Dijital Sertifikaların İptali ve Güncellemeler

ConnectWise, yeni sertifikaların verilmesinin yanı sıra, yapılandırma verilerinin yönetimini geliştirmek için bir güncelleme de yayınlayacağını duyurdu. Dijital sertifikaların iptalinin 13 Haziran 2025 saat 20:00 ET (14 Haziran 00:00 UTC) tarihinde gerçekleşmesi bekleniyor. Şirket, bu sorunun sistemlerinin veya sertifikalarının ele geçirilmesiyle alakalı olmadığını vurguladı.

Ayrıca, ConnectWise, Automate ve RMM uygulamalarının tüm bulut örnekleri için sertifikaların ve ajanların güncellenme sürecinin zaten devam ettiğini belirtmiştir. Ancak, ScreenConnect veya Automate’in yerel (on-premise) sürümlerini kullananların, kesinti yaşamamak için en son sürüme güncellenmeleri ve tüm ajanların güncellendiğinden emin olmaları gerekiyor.

Ürün Güvenliği ve Sertifika Yönetimi

ConnectWise, "Daha önce sertifika yönetimi ve ürün sıkılaştırma için geliştirmeler planlamıştık, ancak bu çalışmalar şimdi hızlandırılmış bir takvimle uygulanıyor," dedi. Şirket, bu sürecin zorluklar yaratabileceğini anladıklarını ve geçiş sürecinde müşterilerine destek vereceklerini belirtti.

Bu gelişmeler, çok kısa bir süre önce, şirketin sistemlerinin, milli bir tehdit aktörü tarafından ihlal edildiğini açıklamasının ardından geldi. Bu saldırı, CVE-2025-3935 açığı kullanılarak gerçekleştirilen bir ViewState kod enjekte etme saldırısı ile sınırlı sayıda müşteriyi etkilemişti.

Yaşanan Saldırılar ve RMM Yazılımları

Son dönemlerde saldırganlar, ScreenConnect gibi meşru uzaktan yönetim yazılımlarını kullanarak gizli bir şekilde sürekli uzaktan erişim elde etmeye çalışıyor. Bu tür bir saldırı metodolojisi, “living-off-the-land” (LoTL) olarak adlandırılıyor ve mevcut yazılımın uzaktan erişim, dosya aktarımı ve komut yürütme gibi doğal yeteneklerinin kötüye kullanılmasını içeriyor. Bu durum, saldırganların normal faaliyetler arasında kaybolmasını sağlıyor ve dikkat çekmeden hareket etmelerine imkan tanıyor.

Sonuç ve Gelecek Adımlar

ConnectWise’ın attığı bu adımlarla, dijital güvenliğin önemine yönelik dikkat çekilmeye çalışılıyor. Dijital sertifikaların korunması ve yazılımların güvenli bir şekilde yönetilmesi, günümüz yazılım güvenliği alanında kritik bir yere sahip. Kullanıcıların ve şirketlerin, bu tür gelişmelere dikkat etmeleri ve gerekli güncellemeleri yapmaları büyük önem taşıyor. Gelecekteki güvenlik tehditlerine karşı daha dirençli bir yazılım ekosistemi oluşturulması amacıyla, yazılım geliştiricilerinin ve kullanıcıların iş birliği içinde hareket etmesi gerektiği düşünülüyor.

Güncel Siber Güvenlik Haberleri – 1

Omnicell Veri İhlalinden Etkilenen 64.000 Ek Hasta
Linux: Karmaşık Olmayan Güvenlik Duvarı nasıl kullanılır?
Düzenli Kalem Testi, SecOps ve DevOps Arasındaki Anlaşmazlığı Çözmenin Anahtarıdır
Fortnite Sunucuları, 31.20 Yaması ile “Kıyamet Günü” Modunu Getirmek İçin Kapalı Kalma Nedeniyle Kapatıldı
Minisforum, mini bilgisayarı bir tür şeker çubuğuna dönüştürdü. Minisforum UH185 Ultra, Core Ultra 9 185H, web kamerası ve dahili dokunmatik ekran aldı
ETİKETLENDİ:Computer securityConnectWisecyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdeğiştirecekDönüşekrangüvenlikhacker newshacking newshow to hackimzalarınıinformation securityKodnedeniylenetwork securityransomware malwareRisklerisoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Önce tasarım, sonra fonksiyon: Apple’ın iOS klavyesi temel kullanılabilirlikte eksik.
Sonraki Makale Multiverse Computing, AI maliyetlerini azaltacak teknoloji için 215 milyon dolar topladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TP-Link’in 8-port 2.5G Ethernet switch’i 50 dolarla harika fırsat!
Donanım
Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?