Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gladinet’in Sabit Anahtarlarıyla Yetkisiz Erişim ve Kod İcraatı Tehtidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gladinet’in Sabit Anahtarlarıyla Yetkisiz Erişim ve Kod İcraatı Tehtidi

Siber Güvenlik

Gladinet’in Sabit Anahtarlarıyla Yetkisiz Erişim ve Kod İcraatı Tehtidi

teknomers
Son güncelleme: 11 Aralık 2025 10:12
teknomers
Paylaş
Paylaş

Dec 11, 2025Ravie LakshmananVulnerability / Encryption

Contents
  • Güvenlik Açığı: Gladinet Ürünlerinde Hard-Coded Anahtar Sorunu
  • Hard-Coded Anahtarların Tehlikesi
  • GenerateSecKey() Fonksiyonu ve Etkileri
  • Kötü Amaçlı Kullanım Yolları
  • Son Gelişmeler ve Önlemler
  • Ne Yapılmalı?
    • Makine Anahtarını Değiştirme Adımları

Güvenlik Açığı: Gladinet Ürünlerinde Hard-Coded Anahtar Sorunu

Günümüzde siber güvenlik, şirketlerin en büyük önceliklerinden biri haline gelmiştir. Özellikle kritik verilerin korunması için güvenlik açığı tespiti ve yönetimi büyük önem taşımaktadır. Son günlerde Gladinet’in CentreStack ve Triofox ürünlerinde tespit edilen bir güvenlik açığı, bu bağlamda dikkat çekmektedir. Huntress tarafından duyurulan bu açığın, dokuz farklı kuruluşa zarar verdiği bildirilmektedir.

Hard-Coded Anahtarların Tehlikesi

Araştırmalara göre, bu güvenlik açığının temel nedeni sistemde hard-coded (sabit) kriptografik anahtarların kullanılmasıdır. Güvenlik araştırmacısı Bryan Masters, bu anahtarların kötü niyetli aktörler tarafından web.config dosyasına erişim için kullanılabileceğini belirtmiştir. Bu erişim, hem deserialize (çoklayarak geri yükleme) hem de uzaktan kod çalıştırma riskini beraberinde getirmektedir.

GenerateSecKey() Fonksiyonu ve Etkileri

Sorunun kaynağı, “GladCtrl64.dll” dosyasında yer alan “GenerateSecKey()” isimli bir fonksiyondur. Bu fonksiyon, kullanıcı adı ve şifre gibi yetkilendirme verilerini içeren erişim biletlerini şifrelemek için gerekli olan kriptografik anahtarları üretmektedir. Ancak bu fonksiyon, her seferinde aynı 100 baytlık dizeleri döndürmekte ve bu durum anahtarların değişmemesine sebep olmaktadır.

Kötü Amaçlı Kullanım Yolları

Hard-coded anahtarların varlığı, kötü niyetli kişilerin sunucu tarafından üretilen her biletin şifresini çözmesine ya da kendi seçtikleri bir biletin şifrelemesine olanak tanımaktadır. Bu durum, web.config dosyasına erişim sağlamak amacıyla kullanılabilmektedir. Buradan elde edilen makine anahtarı sayesinde uzaktan kod çalıştırma işlemleri gerçekleştirilebilir.

Son Gelişmeler ve Önlemler

Huntress’e göre, bu saldırılar genellikle “/storage/filesvr.dn” uç noktasına yapılan özel olarak hazırlanmış URL istekleriyle gerçekleştirilmektedir. 10 Aralık itibarıyla, bu güvenlik açığından etkilenen dokuz farklı sektör olduğuna dair raporlar mevcuttur. Özellikle sağlık ve teknoloji alanında faaliyet gösteren firmaların hedef alındığı görülmektedir. Saldırganlar, daha önce açıklanan CVE-2025-11371 güvenlik açığından yararlanarak makine anahtarına erişmeye çalışmaktadır.

Ne Yapılmalı?

Bu bağlamda, CentreStack ve Triofox kullanan kuruluşların, 8 Aralık 2025 tarihinde yayımlanan 16.12.10420.56791 sürümüne güncellemeleri kritik bir öneme sahiptir. Ayrıca, sunucu loglarında “vghpI7EToZUDIZDdprSubL3mTZ2” ifadesinin izini sürmek, potansiyel bir saldırıyı önlemek açısından önemlidir.

Makine Anahtarını Değiştirme Adımları

Eğer bir ihlal belirtisi (IoCs) tespit edilirse, makine anahtarının değiştirilmesi gerekmektedir. Aşağıda yer alan adımlar izlenebilir:

  1. CentreStack sunucusuna gidin ve kurulum klasörünü açın: C:Program Files (x86)Gladinet Cloud Enterpriseroot.
  2. web.config dosyasının yedeğini alın.
  3. IIS Yöneticisini açın.
  4. Siteler bölümüne gidip, Default Web Site’e tıklayın.
  5. ASP.NET bölümünde, Makine Anahtarına çift tıklayın.
  6. Sağ paneleyi kullanarak ‘Anahtarları Üret’ seçeneğine tıklayın.
  7. Değişiklikleri kaydedin ve tüm çalışan düğümler için bu adımları tekrarlayarak IIS’i yeniden başlatın.

Bu tür önlemler alındığında, güvenlik açıklarının etkilerini minimize etmek ve verilerin güvenliğini sağlamak mümkün olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Ünlü Siber Çete FIN7, Yeni Saldırı Dalgasında Cl0p Fidye Yazılımını İade Ediyor
Sabit sürücünüzdeki verileri kalıcı ve güvenli bir şekilde nasıl silebilirsiniz?
Seattle-Tacoma Havaalanı Olası Siber Saldırı Nedeniyle Kesinti Yaşıyor
AttackIQ, Akademi Kursları Sağlamak İçin Siber Yoksulluk Sınırı Enstitüsü ile İşbirliği Yapıyor
Siber suçlular, Google Play Güvenliğinden Kurtulmak İçin Dark Web’de Android Yükleyicilere Başvuruyor
ETİKETLENDİ:AnahtarlarıylaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachErişimGladinetinhacker newshacking newshow to hackİcraatıinformation securityKodnetwork securityransomware malwaresabitsoftware vulnerabilityTehtidithe hacker newsyetkisiz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>AI Noel Baba ile Tatilin Tadını Çıkarın: Kişiselleştirilmiş Sohbet Deneyimi!</strong></p>
Sonraki Makale Karbon Temizleme Projesi: Running Tide’ın Sessiz Çöküşü Neden?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?