Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortra, GoAnywhere MFT’nin Lisans Servlet’i için ciddi bir hata uyarısı yaptı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortra, GoAnywhere MFT’nin Lisans Servlet’i için ciddi bir hata uyarısı yaptı.

Siber Güvenlik

Fortra, GoAnywhere MFT’nin Lisans Servlet’i için ciddi bir hata uyarısı yaptı.

teknomers
Son güncelleme: 19 Eylül 2025 17:54
teknomers
Paylaş
Paylaş

Fortra’nın GoAnywhere MFT Yazılımındaki Güvenlik Açığı

Fortra, GoAnywhere MFT’nin License Servlet bileşeninde, uzaktan komut enjeksiyonu saldırıları ile istismar edilebilecek, yüksek iki güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı. Bu güvenlik açığı, CVE-2025-10035 şeklinde takip edilmektedir ve güvenlik uzmanları tarafından kritik bir tehdit olarak değerlendirilmiştir.

Contents
  • Fortra’nın GoAnywhere MFT Yazılımındaki Güvenlik Açığı
  • Açığın Teknolojik Temelleri
  • Patch ve Mitigasyon Stratejileri
  • Güvenlik Analizleri ve Durum Tespiti
  • Fortra’nın Güvenlik Yaklaşımı

GoAnywhere MFT, kuruluşların dosyaları güvenli bir şekilde transfer etmesine ve kimlerin paylaşılan dosyalara eriştiğini belgeleyen denetim kayıtları tutmasına yardımcı olan web tabanlı bir yönetilen dosya transfer aracıdır. Bu araç, özellikle duyarlı belgelerin gönderilmesinde sıklıkla kullanılmaktadır ve dolayısıyla kötü niyetli saldırganlar için cazip bir hedef haline gelmiştir.

Açığın Teknolojik Temelleri

CVE-2025-10035 güvenlik açığının temel kaynağı, güvenilir olmayan verilerin deseralizasyonuna dayanan zayıflıklardır. Saldırganlar, sahte bir lisans yanıtı imzası ile arbitrary actor-controlled object deseralize edebilirler. Bu da komut enjeksiyonu yapılmasına sebep olabilir. Fortra, bu açığın keşfedildiğini bildirdi ancak açığı kimin raporladığını veya istismar edilip edilmediğini açıklamadı.

Fortra’nın açıklamasında, “GoAnywhere MFT’nın License Servlet‘indeki bir deseralizasyon açığı, geçerli bir şekilde sahte lisans yanıtı imzasına sahip bir aktörün, kontrol edilen bir nesneyi deseralize etmesine olanak tanır. Bu, komut enjeksiyonuna yol açabilir,” ifadelerine yer verildi.

Patch ve Mitigasyon Stratejileri

Fortra, 25 Eylül 2025‘te bir güvenlik kontrolü yapıldığını ve bu kontrol sırasında GoAnywhere müşterilerinin, internet üzerinden erişilebilen bir Admin Console‘a sahip olmasının izinsiz üçüncü şahısların erişimine açık olabileceğini belirtti. Şirket, derhal bir yamanın geliştirildiğini ve müşterilere bu sorunu çözmek için mitigasyon kılavuzları sunduğunu ifade etti. Kullanıcıların, yapılandırmalarını derhal gözden geçirmeleri ve Admin Console’a halka açık erişimi kaldırmaları gerektiği vurgulandı.

Fortra, CVE-2025-10035 yaması içeren GoAnywhere MFT 7.8.4 ve Sustain Release 7.6.3 sürümlerini yayımladı. IT yöneticileri, yazılımlarını hemen yükseltemeyenler için, GoAnywhere Admin Console‘ın internet üzerinden erişilebilir olmadığından emin olmaları gerektiğini belirtti. Şirket, “Bu açığın istismar edilebilmesi büyük ölçüde sistemlerin internetten erişilebilirliğine bağlıdır,” dedi.

Güvenlik Analizleri ve Durum Tespiti

Shadowserver Foundation gibi kar amacı gütmeyen bir kuruluş, 470’ten fazla GoAnywhere MFT örneğini izlemektedir. Ancak, bu örneklerin ne kadarının zaten yamanmış veya admin konsolunun çevrimiçi olarak açık bulunduğu henüz belirsizdir. Yönetici kullanıcıların, hem güvenlik açıklarını giderme konusunda hem de sistemlerle ilgili durum tespiti yapmaları önem arz etmektedir.

CVE-2025-10035 mevcut durumda aktif olarak istismar edilmemiş olsa da, yöneticilerin GoAnywhere MFT sistemlerini güncellemeleri önerilmektedir. Çünkü kötü niyetli birlikler, dosya transfer çözümlerini cazip hedefler olarak görmektedirler. Örneğin, Clop ransomware çetesi, iki yıl önce CVE-2023-0669 adlı kritik bir uzak kod çalıştırma açığını istismar ederek 130’dan fazla kurumu hedef almıştır.

Fortra’nın Güvenlik Yaklaşımı

Fortra, (önceki adıyla HelpSystems) GoAnywhere MFT ve sıklıkla kötüye kullanılan Cobalt Strike tehdit emülasyon aracı gibi yazılımlar sunan bir siber güvenlik şirketidir. Dünya genelinde 9.000’den fazla kuruluşa yazılım ve hizmet sağlamaktadır. Şirket, güvenlik tehditlerine karşı etkili çözümler sunma konusundaki kararlılığı ile bilinmektedir.

Sonuç olarak, güvenlik açıklarının hızlı bir şekilde kapatılması, işletmelerin veri güvenliğini sağlamak için son derece önemlidir. GoAnywhere MFT gibi araçlar, kritik veri transferi için vazgeçilmez olsa da, uygun güvenlik önlemleri alınmadığında onları hedef haline getirmektedir. Bu nedenle, her kuruluşun kendi yazılımlarını düzenli olarak güncellemesi ve güvenlik açıklarına karşı proaktif önlemler alması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Ölüm Savaşı, Bowser ile Eggman’in Karşılaştığı Destansı Bir Ordu Savaşını Sergiliyor!
Bu Elden Ring modu, Hollow Knight Silksong için beklemeyi kolaylaştırıyor
Ubisoft’un sorunlu Prince of Persia versiyonu yeni bir stüdyoya taşındı
TikTok, Biden ‘kesin bir açıklama’ yapmadığı sürece Pazar günü havanın kararacağını söyledi
“Tarayıcı uzantıları EDR/XDR için kör bir noktadır ve SWG’lerin bunların varlığını anlamalarının hiçbir yolu yoktur”: Google Chrome’un özel ve güvenli olarak lanse edilen yeni Manifest V3 çerçevesi, kimlik avı dolandırıcılıkları için bir üreme alanı olabilir
ETİKETLENDİ:BirciddiFortraGoAnywherehataiçinLisansMFTninServletiUyarısıyaptı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GTA Tarih Dersi, GTA 6’nın Çıkışından Önce Bu Amerikalı Kolejde Başlayacak.
Sonraki Makale OpenAI, yapay zeka gözlükleri, ses kaydedici ve bir pim geliştiriyor olabilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?