Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CrushFTP zafiyeti, sunucularda yönetici erişimi sağlamak için kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CrushFTP zafiyeti, sunucularda yönetici erişimi sağlamak için kullanıldı.

Siber Güvenlik

CrushFTP zafiyeti, sunucularda yönetici erişimi sağlamak için kullanıldı.

teknomers
Son güncelleme: 19 Temmuz 2025 01:51
teknomers
Paylaş
Paylaş

CrushFTP’deki Sıfır Gün Açığı Tehlikesi

Son dönemde, CrushFTP, siber suçluların CVE-2025-54309 olarak izlenen bir sıfır gün açığını aktif bir şekilde kullandıklarını duyurdu. Bu güvenlik sorunu, saldırganların web arayüzü aracılığıyla, etkilenen sunucularda yönetici erişimi kazanmalarına olanak tanıyor.

Contents
  • CrushFTP’deki Sıfır Gün Açığı Tehlikesi
  • CrushFTP Nedir?
  • Açığın Keşfi
  • Açığın Nedenleri ve Etkileri
  • Yönetici Tavsiyeleri ve Önlemler
  • DMZ Kullanımının Riskleri
  • Veri Hırsızlığı ve Ransomware Tehditleri
  • Sonuç ve Öneriler

CrushFTP Nedir?

CrushFTP, kuruluşların FTP, SFTP, HTTP/S ve diğer protokoller üzerinden dosyaları güvenli bir şekilde paylaşmalarını ve yönetmelerini sağlayan bir kurumsal dosya transfer sunucusu olarak bilinmektedir. Saldırganların bu yazılıma yönelik yaptıkları saldırılar, özellikle güncellemeleri yapılmamış sunucularda büyük bir tehdit oluşturuyor.

Açığın Keşfi

CrushFTP’den alınan verilere göre, bu güvenlik açığının ilk kez 18 Temmuz 2025 tarihinde CST saatiyle sabah 9’da istismar edildiği tespit edilmiştir. Ancak açığın, bir gün öncesinden itibaren kullanılmaya başlandığı düşünülmektedir. CrushFTP CEO’su Ben Spink, BleepingComputer’a verdiği röportajda, daha önce HTTP(S) ile ilgili bir AS2 açığını düzeltmeleri sırasında bu sıfır gün açığını da yanlışlıkla engellediklerini belirtti.

Açığın Nedenleri ve Etkileri

CrushFTP, siber saldırganların yazılımlarını tersine mühendislik yöntemiyle ele geçirerek bu yeni hatayı keşfettiklerini ve bu hatayı güncellemelerini yapmamış cihazlarda istismar etmeye başladıklarını ifade etti. “Bu açığın, yaklaşık olarak 1 Temmuz’dan önceki versiyonlarda mevcut olduğunu düşünüyoruz. CrushFTP’nin en son sürümlerinde bu sorun düzeltilmiş durumda.” denildi.

Bu açığın kullanımı, HTTP(S) aracılığıyla server üzerinde gerçekleştirilmektedir. Belirli sürümlerden önceki CrushFTP sürümlerinin, bu açığı taşımadığı belirtilmektedir. Eğer sistem düzenli olarak güncellenmişse, bu açıktan etkilenmeyeceklerdir.

Yönetici Tavsiyeleri ve Önlemler

Eğer yöneticiler sistemlerinin ihlal edildiğinden şüpheleniyorlarsa, 16 Temmuz tarihinden önceki bir yedekten standart kullanıcı yapılandırmasını geri yüklemeleri tavsiye edilmektedir. Olayın belirtileri arasında ise MainUsers/default/user.XML dosyasında beklenmedik girişlerin yer alması, yanı sıra yeni ve tanınmayan yönetici kullanıcı adları bulunması yer alıyor.

Spink’in açıklamalarına göre, en yaygın olarak görülen durum standart kullanıcının değiştirilmesi ve bunun sonucunda elde edilen geçersiz kullanıcı bilgileridir. “Genel olarak, saldırganlar tarafından kullanılabilir halde ama başka kimse tarafından kullanılamayan çok geçersiz yollarla değiştirilmiş olduğu görülmektedir.” diyor.

CrushFTP, bu tür istismarları önlemek için aşağıdaki önlemleri almayı öneriyor:

  • IP beyaz listeleme ile sunucu ve yönetici erişimi sağlamak
  • DMZ instance kullanımı
  • Otomatik güncellemeleri etkinleştirmek

DMZ Kullanımının Riskleri

Ancak, siber güvenlik firması Rapid7, DMZ kullanımının güvenliği garanti etmediği konusunda uyarıda bulunmaktadır. “Dikkat açısından, DMZ’ye dayanmayı önermiyoruz.” ifadeleriyle bu önlemin yeterli olmayabileceği belirtildi.

Veri Hırsızlığı ve Ransomware Tehditleri

Bu aşamada, saldırıların veri hırsızlığı ya da kötü amaçlı yazılım yaymak için kullanılıp kullanılmadığı henüz netlik kazanmış değil. Ancak, yönetilen dosya transfer çözümleri son yıllarda veri hırsızlığı kampanyalarının yüksek değerli hedefleri haline geldi.

Geçmişte, ransomware çeteleri, benzer platformlarda sıfır gün açıklarını kullanarak mass veri hırsızlığı ve şantaj saldırıları gerçekleştirmiştir. Cleo, MOVEit Transfer, GoAnywhere MFT gibi platformlar bu tür saldırılara maruz kalmıştır.

Sonuç ve Öneriler

Siber güvenlik açıklarının sürekli evrildiği günümüzde, dikkatli olmak ve yüksek güvenlik önlemleri almak son derece önemlidir. CrushFTP kullanıcılarının, sistem güncellemelerini aksatmadan takip etmeleri ve saldırı belirtilerine karşı dikkatli olmaları önerilir. Bu tür durumlar, günümüz dijital dünyasında sadece bireyleri değil, aynı zamanda büyük organizasyonları da tehdit etmektedir.

Güncel Siber Güvenlik Haberleri – 2

Kuzey Koreli bilgisayar korsanları tarafından güvenlik yazılımını atlamak için kullanılan Windows Update
Yalnızca MacBook Pro için, o zaman bile hepsi için değil. Transcend JetDrive Lite 330 Genişletme Kartı Tanıtıldı
Airbnb Çin, sınırların yeniden açılmasına bahse girerken maliyetleri düşürmek için yerel birimi kapattı
Leko Labs, daha çevreci bir yapı inşa etmek için 21 milyon dolar alıyor
Nvidia, yapay zekasını Minecraft ile geliştirmek için GPT-4’ü nasıl kullanıyor?
ETİKETLENDİ:CrushFTPerişimiiçinKullanıldıSağlamaksunuculardaYöneticizafiyeti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zelda Temalı Switch Pro Kontrolcü Taşıma Çantası’nı İnceleyin!
Sonraki Makale Tesla Model 3’ten daha hızlı hızlanan elektrikli scooter? Gerek yok!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?