Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gladinet CentreStack’taki Kriptografik Açık, RCE Saldırılarına Davetiye Çıkarıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gladinet CentreStack’taki Kriptografik Açık, RCE Saldırılarına Davetiye Çıkarıyor!

Siber Güvenlik

Gladinet CentreStack’taki Kriptografik Açık, RCE Saldırılarına Davetiye Çıkarıyor!

teknomers
Son güncelleme: 12 Aralık 2025 01:48
teknomers
Paylaş
Paylaş

Son dönemde, siber güvenlik alanında dikkat çeken bir gelişme yaşandı: Gladinet’ın CentreStack ve Triofox ürünlerinde bulunan yeni bir gizli kriptografik açığın kötüye kullanılması. Araştırmacılar, bu açığın siber saldırganların hardcoded (önyazılı) kriptografik anahtarlara ulaşarak uzaktan kod çalıştırmalarına olanak tanıdığını belirtiyor.

Açığın Tanımı ve Etkisi

Bu kriptografik açığın resmi bir tanımlayıcısı olmamasına rağmen, Gladinet müşteri bilgilendirmesi yaparak, kullanıcılarının ürünlerini en son sürüme güncellemeleri gerektiğini bildirdi. 29 Kasım’da yayımlanan bu güncelleme, açığın açıklığa kavuşturulmasına yönelik önemli bir adım.

Huntress adlı bir siber güvenlik platformundaki araştırmacılar, bu açığın kötüye kullanıldığı en az dokuz kuruluştan haber aldıklarını aktardı. Açığın yanı sıra CVE-2025-30406 olarak takip edilen daha eski bir yerel dosya dahil etme açığı ile birleştirilerek kullanıldığı da tespit edildi.

Hardcoded Kriptografik Anahtarlar

Huntress, açığın Kaynağını Gladinet CentreStack ve Triofox ürünlerindeki AES kriptografik algoritmasının özel uygulamasında buldu. Burada şifreleme anahtarı ve Başlatma Vektörü (IV) GladCtrl64.dll dosyasının içinde sabit olarak yerleştirilmiş durumda. Bu anahtarlar, tüm ürün kurulumlarında aynı olan iki statik 100 baytlık Çince ve Japonca metin dizisinden türetiliyor.

Bu açığın kritik noktası, ‘filesvr.dn’ işleyicisindeki verilerin işlenmesinde bulunuyor. Özellikle, bu işleyici, ‘t’ parametresini (Erişim Bileti) sabit anahtarları kullanarak şifre çözme işlemi yapıyor. Anahtarın elde edilmesi, saldırganların dosya yolları, kullanıcı adları, parolalar ve zaman damgaları gibi bilgileri içeren Erişim Biletlerini çözmelerine ya da kendi Erişim Biletlerini oluşturup sunucudan herhangi bir dosyayı talep etmelerine imkan tanıyor.

Saldırı Süreci ve Önlemler

Huntress, sabit AES anahtarları kullanarak Erişim Biletlerinin nasıl sahtekarlık yapılarak oluşturulabildiğini de gözlemledi. Saldırganlar, zaman damgasını 9999 yılına ayarlamak suretiyle biletin hiç süre dolmamasını sağladılar. Sonrasında sunucunun web.config dosyasını talep ederek, makine anahtarını elde ettiler ve bu anahtarı, bir ViewState deserialization açığı aracılığıyla uzaktan kod çalıştırmak için kullandılar.

Şu ana kadar belirlenen bir saldırı IP adresi var: 147.124.216[.]205. Hedefler arasında sağlık ve teknoloji gibi çeşitli sektörlerden toplam dokuz kuruluş bulunmaktadır.

Gladinet kullanıcılarının, özellikle version 16.12.10420.56791’e yükseltmeleri ve makine anahtarlarını değiştirmeleri önerilmektedir. Ayrıca, ‘vghpI7EToZUDIZDdprSubL3mTZ2’ dizgesini içeren günlüklerin taranması, bu açıkla ilgili en güvenilir gösterge olarak değerlendirilmekte.

Huntress, kurulumları korumak veya bir ihlal olup olmadığını tespit etmek için kullanılabilecek ayrıntılı inceleme rehberi ve diğer belirtileri de içeren bir rapor hazırladı.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Açığın Tanımı ve Etkisi
    • Hardcoded Kriptografik Anahtarlar
  • Saldırı Süreci ve Önlemler
Dungeons & Dragons, Açık Oyun Lisansını Güncelleme Planlarını Ortadan Kaldırdı
Acil! Microsoft’tan Windows 10 İçin Kritik Güvenlik Güncellemesi
Kuzey Koreli Lazarus Grubu Kripto Parayla 900 Milyon Dolar Akladı
Taylor Swift’in açık sahte fotoğrafları ABD’li milletvekillerini ayağa kaldırdı
Yapay Zeka Sonunda Windows 11’i Kullanılabilir Hale Getirebilir
ETİKETLENDİ:AçıkCentreStacktakiÇıkarıyordavetiyeGladinetkriptografikRCESaldırılarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York’ta Yeni Yasa: Reklamlarda AI Avatar Kullanımı Açıklanacak!
Sonraki Makale Kripto Milyarderi Do Kwon 15 Yıl Hapis Cezası Aldı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?