Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.

Siber Güvenlik

ConnectWise, güvenlik riskleri nedeniyle ekran dönüş kod imzalarını değiştirecek.

teknomers
Son güncelleme: 12 Haziran 2025 12:05
teknomers
Paylaş
Paylaş

ConnectWise’ın Dijital Sertifikalarla İlgili Güvenlik Açığı

Son dönemlerde yazılım güvenliği alanında dikkat çeken gelişmeler arasında, ConnectWise şirketinin, bazı ürünlerinde dijital kod imzalama sertifikalarını değiştirme kararı yer alıyor. Bu karar, şirketin ScreenConnect, ConnectWise Automate ve RMM (Uzaktan İzleme ve Yönetim) uygulamalarını etkiliyor. Şirket, bu değişikliğin arkasındaki sebebi, bir üçüncü şahıs araştırmacısının ScreenConnect’in daha eski versiyonlarındaki bazı yapılandırma verilerini nasıl yönettiğiyle ilgili endişeler olarak belirtiyor.

Contents
  • ConnectWise’ın Dijital Sertifikalarla İlgili Güvenlik Açığı
  • Gizli Yapılandırma Verileri ve Güvenlik Riskleri
  • Dijital Sertifikaların İptali ve Güncellemeler
  • Ürün Güvenliği ve Sertifika Yönetimi
  • Yaşanan Saldırılar ve RMM Yazılımları
  • Sonuç ve Gelecek Adımlar

Gizli Yapılandırma Verileri ve Güvenlik Riskleri

ConnectWise, sorunun doğası hakkında ayrıntılı bilgi vermek istemese de, bu durumla ilgili bazı bilgiler belirli bir SSS (sıkça sorulan sorular) başlığı altında yalnızca müşterileri için paylaşıldı. Sorun, ScreenConnect’in, imzalı bir parça olmayan ve yükleyiciyle birlikte bulunan yapılandırma verilerini depolama yeteneğinden kaynaklanıyor. Şirket, bu alanı kullanarak bağlantı için gerekli yapılandırma bilgilerini geçirdiğini belirtti. Ancak, günümüz güvenlik standartları göz önünde bulundurulduğunda, bu durum bazı güvenlik riskleri yaratıyor.

Dijital Sertifikaların İptali ve Güncellemeler

ConnectWise, yeni sertifikaların verilmesinin yanı sıra, yapılandırma verilerinin yönetimini geliştirmek için bir güncelleme de yayınlayacağını duyurdu. Dijital sertifikaların iptalinin 13 Haziran 2025 saat 20:00 ET (14 Haziran 00:00 UTC) tarihinde gerçekleşmesi bekleniyor. Şirket, bu sorunun sistemlerinin veya sertifikalarının ele geçirilmesiyle alakalı olmadığını vurguladı.

Ayrıca, ConnectWise, Automate ve RMM uygulamalarının tüm bulut örnekleri için sertifikaların ve ajanların güncellenme sürecinin zaten devam ettiğini belirtmiştir. Ancak, ScreenConnect veya Automate’in yerel (on-premise) sürümlerini kullananların, kesinti yaşamamak için en son sürüme güncellenmeleri ve tüm ajanların güncellendiğinden emin olmaları gerekiyor.

Ürün Güvenliği ve Sertifika Yönetimi

ConnectWise, "Daha önce sertifika yönetimi ve ürün sıkılaştırma için geliştirmeler planlamıştık, ancak bu çalışmalar şimdi hızlandırılmış bir takvimle uygulanıyor," dedi. Şirket, bu sürecin zorluklar yaratabileceğini anladıklarını ve geçiş sürecinde müşterilerine destek vereceklerini belirtti.

Bu gelişmeler, çok kısa bir süre önce, şirketin sistemlerinin, milli bir tehdit aktörü tarafından ihlal edildiğini açıklamasının ardından geldi. Bu saldırı, CVE-2025-3935 açığı kullanılarak gerçekleştirilen bir ViewState kod enjekte etme saldırısı ile sınırlı sayıda müşteriyi etkilemişti.

Yaşanan Saldırılar ve RMM Yazılımları

Son dönemlerde saldırganlar, ScreenConnect gibi meşru uzaktan yönetim yazılımlarını kullanarak gizli bir şekilde sürekli uzaktan erişim elde etmeye çalışıyor. Bu tür bir saldırı metodolojisi, “living-off-the-land” (LoTL) olarak adlandırılıyor ve mevcut yazılımın uzaktan erişim, dosya aktarımı ve komut yürütme gibi doğal yeteneklerinin kötüye kullanılmasını içeriyor. Bu durum, saldırganların normal faaliyetler arasında kaybolmasını sağlıyor ve dikkat çekmeden hareket etmelerine imkan tanıyor.

Sonuç ve Gelecek Adımlar

ConnectWise’ın attığı bu adımlarla, dijital güvenliğin önemine yönelik dikkat çekilmeye çalışılıyor. Dijital sertifikaların korunması ve yazılımların güvenli bir şekilde yönetilmesi, günümüz yazılım güvenliği alanında kritik bir yere sahip. Kullanıcıların ve şirketlerin, bu tür gelişmelere dikkat etmeleri ve gerekli güncellemeleri yapmaları büyük önem taşıyor. Gelecekteki güvenlik tehditlerine karşı daha dirençli bir yazılım ekosistemi oluşturulması amacıyla, yazılım geliştiricilerinin ve kullanıcıların iş birliği içinde hareket etmesi gerektiği düşünülüyor.

Güncel Siber Güvenlik Haberleri – 1

Norton, İşletme Düzeyinde Güvenlik için Küçük İşletme Premium’u Sunuyor
Otomasyonla Güvenlik Operasyonlarını Ölçeklendirme
Microsoft, Ekim’de Windows 11 22H2 desteğini sonlandıracak.
‘DDosia’ Ukrayna Anti-Ukrayna Siber Saldırı Projesine Katıldığınız İçin Büyük Ödüller ve Nakit Teklif
Google, Hindistan İçin Yeni Dijital Güvenlik Önlemlerini Açıkladı, Sosyal Yardım Programlarına 2 Milyon Dolar Tahsis Ediyor
ETİKETLENDİ:Computer securityConnectWisecyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdeğiştirecekDönüşekrangüvenlikhacker newshacking newshow to hackimzalarınıinformation securityKodnedeniylenetwork securityransomware malwareRisklerisoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Önce tasarım, sonra fonksiyon: Apple’ın iOS klavyesi temel kullanılabilirlikte eksik.
Sonraki Makale Multiverse Computing, AI maliyetlerini azaltacak teknoloji için 215 milyon dolar topladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?