Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HPE OneView’deki CVSS 10.0 Açığı: Uzaktan Kod İcra Tehdidi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HPE OneView’deki CVSS 10.0 Açığı: Uzaktan Kod İcra Tehdidi!

Siber Güvenlik

HPE OneView’deki CVSS 10.0 Açığı: Uzaktan Kod İcra Tehdidi!

teknomers
Son güncelleme: 18 Aralık 2025 19:00
teknomers
Paylaş
Paylaş

Dec 18, 2025Ravie LakshmananVulnerability / Enterprise Security

Giriş

Hewlett Packard Enterprise (HPE), OneView yazılımında kritik bir güvenlik açığı tespit etti. Bu açık, başarılı bir şekilde istismar edilmesi durumunda uzaktan kod çalıştırılmasına olanak tanıyor. CVE-2025-37164 tanımlayıcısı verilen bu kritik zafiyet, CVSS skoruyla 10.0 olarak derecelendiriliyor. Peki, bu zafiyetin etkileri ve alınması gereken önlemler nelerdir?

Zafiyetin Detayları

HPE OneView, IT altyapı yönetimi yapan ve tüm sistemleri merkezi bir kontrol paneli üzerinden yöneten bir yazılımdır. HPE, bu açık sayesinde uzaktan kimlik doğrulaması yapılmadan kötü niyetli kullanıcıların sistemde kod çalıştırabileceğini bildirdi. Yazılımın tüm versiyonları bu zafiyetten etkileniyor; ancak HPE, bu açığın giderildiği sürüm 11.00’ı kullanıcılarına sundu.

Güvenlik Açığının Etkileri

Kritik seviyedeki bu zafiyet, özellikle büyük işletmelerin altyapı yönetiminde ciddi riskler oluşturabilir. Uzaktan bir saldırgan, sistemin kontrolünü ele geçirerek veri sızıntısına neden olabilir ya da kritik sistemleri etkisiz hale getirebilir. HPE, bu açığın istismar edilip edilmediğine dair bir bilgi vermemiş olsa da, kullanıcıların hemen yamanın uygulanmasını önermektedir.

Yamanın Uygulanması

HPE, OneView yazılımı için bir sıcak yamanın mevcut olduğunu duyurdu. Bu yama, yazılımın 5.20 ile 10.20 sürümleri arasında uygulanabilir. Ancak dikkat edilmesi gereken bir nokta var: Kullanıcılar, 6.60 veya daha yeni bir sürümden 7.00.00’a geçmeden ya da HPE Synergy Composer yeniden görüntüleme işlemleri yaptıklarında, bu sıcak yamanın tekrar uygulanması gerekmektedir.

Alternatif Çözümler ve İlgili Duyurular

Ayrıca, HPE Synergy Composer2 ve OneView sanal uygulaması için ayrı sıcak yamalar da sağlanmaktadır. Kullanıcıların, sistemlerini güncel tutmaları ve son güncellemeleri uygulamaları, olası siber saldırılara karşı korunmalarını artıracaktır.

Geçmişteki Üzerine Yapılan Güncellemeler

HPE, bu yılın Haziran ayında, StoreOnce veri yedekleme çözümünde meydana gelen sekiz zafiyeti düzeltmek için güncellemeler yayınladı. Bu güncellemeler, kimlik atlatma ve uzaktan kod çalıştırma zafiyetlerini gidermekteydi. HPE, aynı zamanda OneView’ın 10.00 sürümünü de yayınlayarak Apache Tomcat ve Apache HTTP Server gibi üçüncü taraf bileşenlerdeki bilinen zayıflıkları giderdi.

Sonuç

Birçok organizasyon için kritik öneme sahip olan HPE OneView yazılımında meydana gelen bu güvenlik açığı, göz ardı edilmemesi gereken bir konudur. Kullanıcıların, belirtilen yamaları derhal uygulamaları ve sistemlerinin güvenliğini sağlamaları önemlidir. Siber güvenlik alanında proaktif yaklaşımlar benimsemek, işletmelerin tehditlere karşı korunma seviyesini arttıracaktır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Giriş
  • Zafiyetin Detayları
    • Güvenlik Açığının Etkileri
  • Yamanın Uygulanması
    • Alternatif Çözümler ve İlgili Duyurular
  • Geçmişteki Üzerine Yapılan Güncellemeler
  • Sonuç
Polonya’da Ukraynalılar, ‘gelişmiş’ siber cihazlarla yakalandı!
3. Taraf Uygulaması Yeni Yürütülebilir Dosyaya Erişiyor mu?
Google TAG, WinRAR Kusurunu İstismar Eden Devlet Destekli Tehdit Aktörlerini Tespit Etti
Ulusal Sırları Korumanın Anahtarı Olan 5 Erken Uyarı Göstergesi
Kritik Hatalar Atlassian Confluence Çalışma Alanlarını Tamamen Açık Çatlamakla Tehdit Ediyor
ETİKETLENDİ:AçığıComputer securityCVSScyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackHPEİcrainformation securityKodnetwork securityOneViewdekiransomware malwaresoftware vulnerabilityTehdidithe hacker newsUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz Raider Token’lar: Arc Raiders’da Şimdi Sizi Bekliyor!
Sonraki Makale 2025 StrictlyVC Etkinliği: Yenilikler, Bağlantılar ve Gelecek Vizyonu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?