Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hewlett Packard Enterprise, StoreOnce’ta kritik bir kimlik doğrulama açığına dikkat çekiyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hewlett Packard Enterprise, StoreOnce’ta kritik bir kimlik doğrulama açığına dikkat çekiyor.

Siber Güvenlik

Hewlett Packard Enterprise, StoreOnce’ta kritik bir kimlik doğrulama açığına dikkat çekiyor.

teknomers
Son güncelleme: 4 Haziran 2025 13:22
teknomers
Paylaş
Paylaş

Hewlett Packard Enterprise (HPE) ve Güvenlik Açıkları

Hewlett Packard Enterprise (HPE), StoreOnce adlı disk tabanlı yedekleme ve deduplikasyon çözümüne yönelik sekiz güvenlik açığı hakkında bir güvenlik duyurusu yayınladı. Bu kapsamda, HPE StoreOnce Software’ın eski sürümlerinde bulunan zafiyetleri kapatmak için önemli güncellemeler gerçekleştirilmiştir.

Contents
  • Hewlett Packard Enterprise (HPE) ve Güvenlik Açıkları
  • Kritik Güvenlik Açığı: CVE-2025-37093
  • Diğer Güvenlik Açıkları
  • CVE Açıklarının Etkisi
  • Açıkların Keşfi ve Raporlanması
  • HPE StoreOnce Kullanım Alanları
  • Güvenlik Güncellemeleri ve Önlemler

Kritik Güvenlik Açığı: CVE-2025-37093

Duyuruda dikkat çeken en önemli güvenlik açığı, CVE-2025-37093 koduyla tanımlanan ve kritik seviye olarak sınıflandırılan kimlik doğrulama atlama açığıdır. Bu açık, CVSS v3.1 puanı 9.8 ile sınıflandırılmıştır ve HPE StoreOnce yazılımlarının 4.3.11 versiyonundan önceki tüm sürümlerini etkilemektedir. Uygulamadaki zafiyetin etkili olmasına neden olan durum, machineAccountCheck yönteminin hatalı uygulanmasıdır.

Diğer Güvenlik Açıkları

Güncellenen sürümde düzeltilen diğer yedi güvenlik açığı arasında üç uzaktan kod çalıştırma hatası, iki dizin geçişi sorunu ve bir sunucu tarafı istek sahtekarlığı açığı bulunmaktadır. İşte güncellemeyle kapatılan zayıflıkların listesi:

  • CVE-2025-37089 – Uzaktan Kod Çalıştırma
  • CVE-2025-37090 – Sunucu Tarafı İstek Sahtekarlığı
  • CVE-2025-37091 – Uzaktan Kod Çalıştırma
  • CVE-2025-37092 – Uzaktan Kod Çalıştırma
  • CVE-2025-37093 – Kimlik Doğrulama Atlama
  • CVE-2025-37094 – Dizin Geçişi ile Rastgele Dosya Silme
  • CVE-2025-37095 – Dizin Geçişi ile Bilgi Sızıntısı
  • CVE-2025-37096 – Uzaktan Kod Çalıştırma

CVE Açıklarının Etkisi

HPE, bu açıkların geri bildirimlerini, Zero Day Initiative (ZDI) aracılığıyla almıştır. ZDI, CVE-2025-37093‘ün kimlik doğrulama mekanizmasının atlanması yoluyla diğer tüm açıkların istismarını kolaylaştırabileceğini belirtmektedir. Diğer zayıflıkların risk derecelerinin daha düşük olması, bu açıkların risksiz olduğu anlamına gelmez. Örneğin, CVE-2025-37094 ve CVE-2025-37095 gibi orta dereceli açıkların istismarında, zafiyetin etkileri karşılaştırıldığında oldukça ciddi sonuçlar doğurabilir.

Açıkların Keşfi ve Raporlanması

Güvenlik açıkları Ekim 2024’te keşfedilip HPE’ye bildirildi. Ancak, düzeltmelerin yapılabilmesi için tam yedi ay geçti. Şu an itibarıyla, bu açıkların faal olarak istismar edildiğine dair herhangi bir rapor bulunmamaktadır. Bu durum, HPE StoreOnce kullanıcıları için biraz olsun rahatlama sağlayabilir.

HPE StoreOnce Kullanım Alanları

HPE StoreOnce, genellikle büyük işletmeler, veri merkezleri ve bulut hizmet sağlayıcıları tarafından yedekleme ve kurtarma amacıyla kullanılmaktadır. Özellikle büyük veri veya sanallaştırılmış ortamlarla ilgilenen organizasyonlar için önemli bir bileşen haline gelmiştir. HPE StoreOnce, HPE Data Protector, Veeam, Commvault ve Veritas NetBackup gibi yedekleme yazılımlarıyla entegrasyon sağlamaktadır, bu da iş sürekliliğini ve etkili yedekleme yönetimini desteklemektedir.

Güvenlik Güncellemeleri ve Önlemler

HPE, duyurusunda bu sekiz açık için herhangi bir geçici çözüm veya alternatif öneride bulunmamıştır. Bu nedenle, güncellemelerin uygulanması, sistem yöneticileri için kritik bir öncelik haline gelmiştir. Etkilenen ortamlardaki yöneticilerin, bu zafiyetleri kapatmak için mevcut güvenlik güncellemelerini bir an önce uygulamaları gerekmektedir.

Sonuç olarak, HPE StoreOnce kullanıcılarının güvenlik açıklarını kapatmak için acele etmeleri ve güncel sürüme geçmeleri, veri güvenliğini sağlamak açısından büyük önem taşımaktadır. Bu tür zafiyetlerin her zaman bilinçli bir yönetim ve güncellemelerle kontrol altında tutulması gerektiği unutulmamalıdır.

Güncel Siber Güvenlik Haberleri – 2

Benzinsiz 100 km yol kat edecek, 100 km’de 9 litreden az tüketime sahip, 3,3 ton ağırlığında devasa bir SUV. BYD Leopard 8’in ön siparişleri Çin’de başladı
Galaxy S25, çoğu Amerikalının adını hiç duymadığı bir şirketin çipini içerebilir
Windows 11 güncellemesi, Paint’e menüleri için başka bir fırça kazandırıyor
Eşsiz Bir Galaksi Astronomları Şaşırtıyor
Cisco, AsyncOS Güvenlik Cihazlarında Aktif Sıfır-Gün Saldırılarını Uyardı!
ETİKETLENDİ:AçığınaBirçekiyorDikkatDoğrulamaEnterpriseHewlettKimlikKritikPackardStoreOnceta
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Demeo’nun DnD yan oyununun oyun içi görüntüleri ve çıkış tarihi duyuruldu.
Sonraki Makale Fizikçiler, Parçacık Hızlandırıcılarına Daha Uygun Fiyatlı Bir Alternatif Olarak Süper Kütleli Kara Delikleri Öneriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?