Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gladinet CentreStack’taki Kriptografik Açık, RCE Saldırılarına Davetiye Çıkarıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gladinet CentreStack’taki Kriptografik Açık, RCE Saldırılarına Davetiye Çıkarıyor!

Siber Güvenlik

Gladinet CentreStack’taki Kriptografik Açık, RCE Saldırılarına Davetiye Çıkarıyor!

teknomers
Son güncelleme: 12 Aralık 2025 01:48
teknomers
Paylaş
Paylaş

Son dönemde, siber güvenlik alanında dikkat çeken bir gelişme yaşandı: Gladinet’ın CentreStack ve Triofox ürünlerinde bulunan yeni bir gizli kriptografik açığın kötüye kullanılması. Araştırmacılar, bu açığın siber saldırganların hardcoded (önyazılı) kriptografik anahtarlara ulaşarak uzaktan kod çalıştırmalarına olanak tanıdığını belirtiyor.

Açığın Tanımı ve Etkisi

Bu kriptografik açığın resmi bir tanımlayıcısı olmamasına rağmen, Gladinet müşteri bilgilendirmesi yaparak, kullanıcılarının ürünlerini en son sürüme güncellemeleri gerektiğini bildirdi. 29 Kasım’da yayımlanan bu güncelleme, açığın açıklığa kavuşturulmasına yönelik önemli bir adım.

Huntress adlı bir siber güvenlik platformundaki araştırmacılar, bu açığın kötüye kullanıldığı en az dokuz kuruluştan haber aldıklarını aktardı. Açığın yanı sıra CVE-2025-30406 olarak takip edilen daha eski bir yerel dosya dahil etme açığı ile birleştirilerek kullanıldığı da tespit edildi.

Hardcoded Kriptografik Anahtarlar

Huntress, açığın Kaynağını Gladinet CentreStack ve Triofox ürünlerindeki AES kriptografik algoritmasının özel uygulamasında buldu. Burada şifreleme anahtarı ve Başlatma Vektörü (IV) GladCtrl64.dll dosyasının içinde sabit olarak yerleştirilmiş durumda. Bu anahtarlar, tüm ürün kurulumlarında aynı olan iki statik 100 baytlık Çince ve Japonca metin dizisinden türetiliyor.

Bu açığın kritik noktası, ‘filesvr.dn’ işleyicisindeki verilerin işlenmesinde bulunuyor. Özellikle, bu işleyici, ‘t’ parametresini (Erişim Bileti) sabit anahtarları kullanarak şifre çözme işlemi yapıyor. Anahtarın elde edilmesi, saldırganların dosya yolları, kullanıcı adları, parolalar ve zaman damgaları gibi bilgileri içeren Erişim Biletlerini çözmelerine ya da kendi Erişim Biletlerini oluşturup sunucudan herhangi bir dosyayı talep etmelerine imkan tanıyor.

Saldırı Süreci ve Önlemler

Huntress, sabit AES anahtarları kullanarak Erişim Biletlerinin nasıl sahtekarlık yapılarak oluşturulabildiğini de gözlemledi. Saldırganlar, zaman damgasını 9999 yılına ayarlamak suretiyle biletin hiç süre dolmamasını sağladılar. Sonrasında sunucunun web.config dosyasını talep ederek, makine anahtarını elde ettiler ve bu anahtarı, bir ViewState deserialization açığı aracılığıyla uzaktan kod çalıştırmak için kullandılar.

Şu ana kadar belirlenen bir saldırı IP adresi var: 147.124.216[.]205. Hedefler arasında sağlık ve teknoloji gibi çeşitli sektörlerden toplam dokuz kuruluş bulunmaktadır.

Gladinet kullanıcılarının, özellikle version 16.12.10420.56791’e yükseltmeleri ve makine anahtarlarını değiştirmeleri önerilmektedir. Ayrıca, ‘vghpI7EToZUDIZDdprSubL3mTZ2’ dizgesini içeren günlüklerin taranması, bu açıkla ilgili en güvenilir gösterge olarak değerlendirilmekte.

Huntress, kurulumları korumak veya bir ihlal olup olmadığını tespit etmek için kullanılabilecek ayrıntılı inceleme rehberi ve diğer belirtileri de içeren bir rapor hazırladı.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Açığın Tanımı ve Etkisi
    • Hardcoded Kriptografik Anahtarlar
  • Saldırı Süreci ve Önlemler
Cisco ASA, Aktif VPN Kullanımı Altındaki FTD Yazılımı
Kuzey Koreli Bilgisayar Korsanları Son Siber Saldırı Dalgasında Kimlik Bilgilerini Toplamaya Yöneldi
Microsoft, ulaşılamayan Windows Server etki alanı denetleyicilerini düzeltti.
Popüler Uygulamaların Kırık Sürümleri Gibi Görünen 60.000’den Fazla Adware Uygulaması Android Cihazları Hedefliyor

Otomatik Varlık İzleme ve Bilet Yönetimi: Güvenlik Ekibinin İş Sürecini Geliştiren Tines Çözümü

ETİKETLENDİ:AçıkCentreStacktakiÇıkarıyordavetiyeGladinetkriptografikRCESaldırılarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York’ta Yeni Yasa: Reklamlarda AI Avatar Kullanımı Açıklanacak!
Sonraki Makale Kripto Milyarderi Do Kwon 15 Yıl Hapis Cezası Aldı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?