Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FreePBX’teki Kritik SQLi ve Oturum Aşımı Açıkları Hızla Düzeltildi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FreePBX’teki Kritik SQLi ve Oturum Aşımı Açıkları Hızla Düzeltildi!

Siber Güvenlik

FreePBX’teki Kritik SQLi ve Oturum Aşımı Açıkları Hızla Düzeltildi!

teknomers
Son güncelleme: 15 Aralık 2025 18:22
teknomers
Paylaş
Paylaş

Dec 15, 2025Ravie LakshmananVulnerability / Software Security

FreePBX Güvenlik Açıkları ve Riskleri

FreePBX, açık kaynaklı bir özel santralladır ve son zamanlarda önemli bir güvenlik riski ile gündeme gelmiştir. Horizon3.ai tarafından keşfedilen bu güvenlik açıkları, özellikle kritik bir zafiyet olan kimlik doğrulama bypass’ı içermektedir. Bu yazıda, FreePBX gibi sistemlerin güvenliğini tehdit eden bu zafiyetler ve alınması gereken önlemler ele alınacaktır.

Contents
  • FreePBX Güvenlik Açıkları ve Riskleri
    • CVE-2025-61675: SQL Enjeksiyonu Açığı
    • CVE-2025-61678: Yetkisiz Dosya Yükleme
    • CVE-2025-66039: Kimlik Doğrulama Bypass Açığı
  • Kaynaklanan Tehditler
  • Zafiyetlerin Giderilmesi
  • Sonuç ve Öneriler

CVE-2025-61675: SQL Enjeksiyonu Açığı

Bu zafiyet, FreePBX’in dört farklı uç noktasındaki SQL enjeksiyonunu mümkün kılmaktadır. CVSS skoru 8.6 olan bu açık, kullanıcıların veritabanına izinsiz okuma ve yazma erişimi elde etmesine yol açmaktadır. Bu durum, sisteme saldıran kişilerin kritik verilere ulaşmasını sağlayabilir ve dolayısıyla büyük bir risk taşımaktadır.

CVE-2025-61678: Yetkisiz Dosya Yükleme

FreePBX’teki diğer bir önemli zafiyet ise, yetkili bir kişi tarafından dosya yüklenmesine olanak tanıyan bir açıdır. Bu açık sayesinde, saldırganlar zararlı PHP web shell dosyaları yükleyerek sistemde uzaktan kod çalıştırma olanağına sahip olabilirler. Bu tür saldırılar, özellikle hassas dosyalara erişim sağlama gibi ciddi sonuçlar doğurabilir.

CVE-2025-66039: Kimlik Doğrulama Bypass Açığı

Ayrıca, FreePBX’in bir başka kritik zafiyeti, kimlik doğrulama bypass’ıdır. “Authorization Type” ayarının “webserver” olarak belirlendiği durumlarda, saldırganlar, sahte bir yetkilendirme başlığı göndererek yöneticinin kontrol paneline girebilmektedir. Bu açığın CVSS skoru 9.3’tür ve ciddi bir tehlike arz etmektedir.

Kaynaklanan Tehditler

Bu zafiyetler, hem kimlik doğrulamalı hem de kimlik doğrulamayı atlatabilen saldırganların uzaktan kod yürütmesine olanak tanımaktadır. Normalde, bu güvenlik açıklarının FreePBX’in varsayılan yapılandırmasında geçerli olmadığını belirtmek önemlidir. Ancak, belirli ayarların etkinleştirilmesi durumunda bu zafiyetler saldırganlar tarafından kolayca kötüye kullanılabilir.

Zafiyetlerin Giderilmesi

Bu güvenlik açıkları, FreePBX’in 16.0.92 ve 17.0.6 sürümlerinde giderilmiştir. Kullanıcıların, “Authorization Type” ayarını “usermanager” olarak belirlemeleri, geçici bir önlem olarak önerilmektedir. Ayrıca, sistemi yeniden başlatmaları ve olası kötü niyetli oturumları kapatmaları da tavsiye edilmektedir.

Sonuç ve Öneriler

FreePBX kullanıcıları için en iyi uygulama, “webserver” kimlik doğrulama tipinin kullanımdan kaçınılmasıdır. Saldırganların bu zafiyetleri istismar edebilmesi için yeterli bilgi ve araçlara sahip olduğu göz önüne alındığında, sistemdeki güvenlik önlemlerinin güçlendirilmesi kritik bir önem taşımaktadır.

Güvenlik açıklarının etkilerini en aza indirmek için, kullanıcıların sistemlerini düzenli olarak güncellemeleri ve güvenlik kontrolleri gerçekleştirmeleri önerilmektedir. Böylece, olası saldırılara karşı bir nevi sigorta sağlanmış olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Çalınan Kimlik Bilgileri Satışı ve İlk Erişim Karanlık Web Pazarlarına Hakimdir
ABD Siber Güvenlik Ajansı, Ücretsiz Güvenlik Araçları ve Hizmetlerinin Listesini Yayınladı
Eski Disney Çalışanı Menü Veritabanını Hacklemekle Suçlanıyor
MITRE, Gömülü Sistemler için ICS Tehdit Tehdit Modellemesini Tanıttı
Lazarus Group, Dream Job Operasyonunda Arsenal’e Linux Kötü Amaçlı Yazılım Ekliyor
ETİKETLENDİ:AçıklarıaşımıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDüzeltildiFreePBXtekihacker newshacking newsHızlahow to hackinformation securityKritiknetwork securityOturumransomware malwaresoftware vulnerabilitySQLithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tomb Raider’da Lara Croft’a Veda: Camilla Luddington’un Duygusal Mesajı
Sonraki Makale <p><strong>“Tesla Robotaxi Hedefine Ulaştı: Güvenlik Görevlisi Olmadan Yolda!”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?