Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HPE OneView Yazılımında Kritik RCE Açığı: Hemen Güncelleyin!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HPE OneView Yazılımında Kritik RCE Açığı: Hemen Güncelleyin!

Siber Güvenlik

HPE OneView Yazılımında Kritik RCE Açığı: Hemen Güncelleyin!

teknomers
Son güncelleme: 18 Aralık 2025 15:21
teknomers
Paylaş
Paylaş

Hewlett Packard Enterprise (HPE), altyapı yönetimi yazılımı olan HPE OneView’de kritik bir güvenlik açığını güncellediğini duyurdu. Bu açık, uzaktan kod yürütme (RCE) saldırılarına olanak tanıyor ve siber suçlulara hedef sistemlere zarar verme fırsatı sunuyor.

## HPE OneView ve Güvenlik Açığı

HPE OneView, IT yöneticilerinin sunucuları, depolama birimlerini ve ağ cihazlarını merkezi bir arayüzden yönetmelerine yardımcı olan bir yazılımdır. Ancak, bu yazılımda bulunan ve CVE-2025-37164 olarak kaydedilen güvenlik açığı, tüm OneView sürümlerini etkilemektedir ve 11.00’dan önceki sürümlerde mevcuttur. Bu açığın, kimlik doğrulama gerektirmeyen bir şekilde düşük karmaşıklıkta kod enjeksiyonu saldırılarıyla istismar edilebileceği belirtilmiştir.

### Aşılması Gereken Tehlike

Güvenlik araştırmacısı Nguyen Quoc Khanh (brocked200) tarafından raporlanan bu açık, HPE’nin güvenlik ekibi tarafından doğrulanmıştır. HPE, yaptıkları açıklamada, saldırganların uzaktan erişim sağlayarak sistemde zararlı kod çalıştırabileceği konusunda uyardı. Bu durum, özellikle koruma önlemleri alınmamış sistemler için oldukça tehlikeli bir durum teşkil etmektedir.

## Hızla Güncelleme Gereksinimi

Bu kritik güvenlik açığı için herhangi bir geçici çözüm veya azaltma önerisi bulunmamaktadır. Bu sebeple, sistem yöneticilerinin etkilenen sistemleri en kısa sürede güncellemeleri önemlidir. HPE, kullanıcıların OneView sürümünü 11.00 veya daha sonraki bir sürüme güncellemeleri gerektiğini belirtmiştir. Yazılım güncellemeleri HPE’nin Yazılım Merkezi üzerinden edinilebilir.

### Mevcut Çözümler

5.20 ile 10.20 arasındaki OneView sürümlerinde bu güvenlik açığını gidermek için bir güvenlik yamanması uygulanabilir. Ancak, bu yamalar versiyon 6.60 veya üzeri bir güncellemeye geçiş yapılmadan önce ve HPE Synergy Composer üzerinde tekrar yükleme işlemleri sonrasında uygulanmalıdır. Ayrı ayrı indirilmesi gereken sanal cihaz güvenlik yaması ve Synergy güvenlik yaması, HPE’nin özel destek sayfalarından erişilebilir.

## Geçmişteki Güvenlik Açıkları ve HPE’nin Önemi

HPE, geçmişte de güvenlik açıkları ile karşı karşıya kalmış ve Haziran ayında StoreOnce disk tabanlı yedekleme çözümünde sekiz güvenlik açığını kapatmıştır. HPE, dünya genelinde 61.000’den fazla çalışanı ve 2024 yılı itibarıyla 30.1 milyar dolarlık gelir elde etmesi ile tanınan bir şirkettir. Ayrıca, dünya üzerindeki 55.000’den fazla kuruluşun ve 500’ün üzerindeki Fortune 500 şirketinin ürünleri ve hizmetleri kullanılmaktadır.

### Sonuç

HPE OneView yazılımındaki bu kritik güvenlik açığının üstesinden gelmek, yalnızca HPE için değil, aynı zamanda tüm kullanıcılar ve işletmeler için büyük bir öneme sahiptir. Altyapı yönetimi ile ilgili sorunların önüne geçmek için sürekli güncellemelerin yapılması gerektiği unutulmamalıdır. Siber güvenliğin sağlanması adına gerekli önlemleri almak ve güncellemeleri zamanında gerçekleştirmek, kullanıcıların en önemli sorumlulukları arasında yer almaktadır.

Güncel Siber Güvenlik Haberleri – 2

SideWinder APT Kripto Çalırken Göründü
Windows 10 KB5062554 güncellemesi, 13 değişiklik ve düzeltme ile yayımlandı.
Acil: CI/CD Arka Kapısı, FBI Veri Satın Aldı ve WhatsApp Şaşırttı
Microsoft’un Yaması Salı günü, iki aktif sömürü altında olmak üzere 63 kusuru düzeltir
Microsoft, 10 Kritik Sıfır Gün Dahil 90 Kusur İçin Yama Yayımladı
ETİKETLENDİ:AçığıgüncelleyinhemenHPEKritikOneViewRCEYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025 Aralık’ta Geçerli Dungeon Hunters Kodlarıyla Hızla İlerleyin!
Sonraki Makale Escape From Tarkov, 1 Milyon Satışla Büyük Bir Başarıya İmza Attı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?