Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hewlett Packard Enterprise, StoreOnce’ta kritik bir kimlik doğrulama açığına dikkat çekiyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hewlett Packard Enterprise, StoreOnce’ta kritik bir kimlik doğrulama açığına dikkat çekiyor.

Siber Güvenlik

Hewlett Packard Enterprise, StoreOnce’ta kritik bir kimlik doğrulama açığına dikkat çekiyor.

teknomers
Son güncelleme: 4 Haziran 2025 13:22
teknomers
Paylaş
Paylaş

Hewlett Packard Enterprise (HPE) ve Güvenlik Açıkları

Hewlett Packard Enterprise (HPE), StoreOnce adlı disk tabanlı yedekleme ve deduplikasyon çözümüne yönelik sekiz güvenlik açığı hakkında bir güvenlik duyurusu yayınladı. Bu kapsamda, HPE StoreOnce Software’ın eski sürümlerinde bulunan zafiyetleri kapatmak için önemli güncellemeler gerçekleştirilmiştir.

Contents
  • Hewlett Packard Enterprise (HPE) ve Güvenlik Açıkları
  • Kritik Güvenlik Açığı: CVE-2025-37093
  • Diğer Güvenlik Açıkları
  • CVE Açıklarının Etkisi
  • Açıkların Keşfi ve Raporlanması
  • HPE StoreOnce Kullanım Alanları
  • Güvenlik Güncellemeleri ve Önlemler

Kritik Güvenlik Açığı: CVE-2025-37093

Duyuruda dikkat çeken en önemli güvenlik açığı, CVE-2025-37093 koduyla tanımlanan ve kritik seviye olarak sınıflandırılan kimlik doğrulama atlama açığıdır. Bu açık, CVSS v3.1 puanı 9.8 ile sınıflandırılmıştır ve HPE StoreOnce yazılımlarının 4.3.11 versiyonundan önceki tüm sürümlerini etkilemektedir. Uygulamadaki zafiyetin etkili olmasına neden olan durum, machineAccountCheck yönteminin hatalı uygulanmasıdır.

Diğer Güvenlik Açıkları

Güncellenen sürümde düzeltilen diğer yedi güvenlik açığı arasında üç uzaktan kod çalıştırma hatası, iki dizin geçişi sorunu ve bir sunucu tarafı istek sahtekarlığı açığı bulunmaktadır. İşte güncellemeyle kapatılan zayıflıkların listesi:

  • CVE-2025-37089 – Uzaktan Kod Çalıştırma
  • CVE-2025-37090 – Sunucu Tarafı İstek Sahtekarlığı
  • CVE-2025-37091 – Uzaktan Kod Çalıştırma
  • CVE-2025-37092 – Uzaktan Kod Çalıştırma
  • CVE-2025-37093 – Kimlik Doğrulama Atlama
  • CVE-2025-37094 – Dizin Geçişi ile Rastgele Dosya Silme
  • CVE-2025-37095 – Dizin Geçişi ile Bilgi Sızıntısı
  • CVE-2025-37096 – Uzaktan Kod Çalıştırma

CVE Açıklarının Etkisi

HPE, bu açıkların geri bildirimlerini, Zero Day Initiative (ZDI) aracılığıyla almıştır. ZDI, CVE-2025-37093‘ün kimlik doğrulama mekanizmasının atlanması yoluyla diğer tüm açıkların istismarını kolaylaştırabileceğini belirtmektedir. Diğer zayıflıkların risk derecelerinin daha düşük olması, bu açıkların risksiz olduğu anlamına gelmez. Örneğin, CVE-2025-37094 ve CVE-2025-37095 gibi orta dereceli açıkların istismarında, zafiyetin etkileri karşılaştırıldığında oldukça ciddi sonuçlar doğurabilir.

Açıkların Keşfi ve Raporlanması

Güvenlik açıkları Ekim 2024’te keşfedilip HPE’ye bildirildi. Ancak, düzeltmelerin yapılabilmesi için tam yedi ay geçti. Şu an itibarıyla, bu açıkların faal olarak istismar edildiğine dair herhangi bir rapor bulunmamaktadır. Bu durum, HPE StoreOnce kullanıcıları için biraz olsun rahatlama sağlayabilir.

HPE StoreOnce Kullanım Alanları

HPE StoreOnce, genellikle büyük işletmeler, veri merkezleri ve bulut hizmet sağlayıcıları tarafından yedekleme ve kurtarma amacıyla kullanılmaktadır. Özellikle büyük veri veya sanallaştırılmış ortamlarla ilgilenen organizasyonlar için önemli bir bileşen haline gelmiştir. HPE StoreOnce, HPE Data Protector, Veeam, Commvault ve Veritas NetBackup gibi yedekleme yazılımlarıyla entegrasyon sağlamaktadır, bu da iş sürekliliğini ve etkili yedekleme yönetimini desteklemektedir.

Güvenlik Güncellemeleri ve Önlemler

HPE, duyurusunda bu sekiz açık için herhangi bir geçici çözüm veya alternatif öneride bulunmamıştır. Bu nedenle, güncellemelerin uygulanması, sistem yöneticileri için kritik bir öncelik haline gelmiştir. Etkilenen ortamlardaki yöneticilerin, bu zafiyetleri kapatmak için mevcut güvenlik güncellemelerini bir an önce uygulamaları gerekmektedir.

Sonuç olarak, HPE StoreOnce kullanıcılarının güvenlik açıklarını kapatmak için acele etmeleri ve güncel sürüme geçmeleri, veri güvenliğini sağlamak açısından büyük önem taşımaktadır. Bu tür zafiyetlerin her zaman bilinçli bir yönetim ve güncellemelerle kontrol altında tutulması gerektiği unutulmamalıdır.

Güncel Siber Güvenlik Haberleri – 2

Microsoft, Windows 11 Başlat menüsünün bir bölümünde büyük bir değişiklik yapabilir; ister sevebilirsiniz ister nefret edebilirsiniz
Pixel 8’in Tensor G3’ü bir sürü yeni yapay zeka özelliği getiriyor; fotoğraflar bir daha asla gerçek olmayacak
Amazon, Garmin Vivoactive 5’i %18 indirimle satarak onu daha da tatlı bir seçim haline getiriyor
600 dolarlık iPad Air gerçekten de birçok dizüstü bilgisayardan daha hızlı. Tablet, SoC M1’i tam konfigürasyonda ve normal bir frekansta aldı
Teenage Engineering’in Artık 1.600 Dolarlık Bir Masası Var
ETİKETLENDİ:AçığınaBirçekiyorDikkatDoğrulamaEnterpriseHewlettKimlikKritikPackardStoreOnceta
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Demeo’nun DnD yan oyununun oyun içi görüntüleri ve çıkış tarihi duyuruldu.
Sonraki Makale Fizikçiler, Parçacık Hızlandırıcılarına Daha Uygun Fiyatlı Bir Alternatif Olarak Süper Kütleli Kara Delikleri Öneriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?