Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ImunifyAV’deki RCE Açığı, Milyonlarca Linux Sitesini Tehdit Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ImunifyAV’deki RCE Açığı, Milyonlarca Linux Sitesini Tehdit Ediyor!

Siber Güvenlik

ImunifyAV’deki RCE Açığı, Milyonlarca Linux Sitesini Tehdit Ediyor!

teknomers
Son güncelleme: 13 Kasım 2025 23:05
teknomers
Paylaş
Paylaş

İmunifyAV’deki Uzaktan Kod Çalıştırma Açığı Nedir?

İmunifyAV, dünya genelinde on milyonlarca web sitesi tarafından kullanılan bir kötü amaçlı yazılım tarayıcısıdır. Ancak bu yazılım, barındırma ortamını tehlikeye atabilecek bir uzaktan kod çalıştırma açığına sahiptir. Sorun, AI-bolit kötü amaçlı yazılım tarama bileşeninin 32.7.4.0 sürümünden önceki sürümlerini etkilemektedir. Bu bileşen, Imunify360 paketinde, ücretli ImunifyAV+ sürümünde ve ücretsiz İmunifyAV sürümünde bulunmaktadır.

Açığın Tehlikesi ve Etkileri

Patchstack adlı güvenlik şirketine göre, açığın varlığı Ekim ayı sonunda belirlenmiştir ve bu tarihten itibaren ImunifyAV’nin sağlayıcısı CloudLinux, düzeltmeler yayınlamıştır. Ancak henüz açığın bir tanımlayıcısı verilmemiştir. CloudLinux, 10 Kasım’da eski Imunify360 AV sürümlerine yamanmış bir fix yayınladı ve müşterilerine “en kısa zamanda yazılımı 32.7.4.0 sürümüne güncellemeleri” tavsiyesinde bulundu.

ImunifyAV, genellikle web barındırma sağlayıcıları ve Linux paylaşım ortamlarında yaygın olarak kullanılmaktadır. Ürün, son kullanıcılar tarafından değil, barındırma platformu seviyesinde kurulur. Bu nedenle, web sitesi sahipleri doğrudan bu yazılım ile etkileşimde bulunmazlar, fakat yazılım 56 milyon web sitesinde sessiz sedasız çalışmaktadır.

Açığın Teknik Detayları

Açığın kökeni, AI-bolit’in deşifre etme mantığından kaynaklanmaktadır. Bu mantık, saldırgan tarafından kontrol edilen fonksiyon isimlerini ve obfuscate edilmiş PHP dosyalarından çıkarılan verileri çalıştırabilmektedir. ‘call_user_func_array’ fonksiyonu kullanılarak, güvenliğin sağlanmadığı bir ortamda tehlikeli PHP fonksiyonları (system, exec, shell_exec, passthru, eval vb.) çalıştırılabilmektedir.

Patchstack, açığın etkin bir şekilde kötüye kullanılabilmesi için, Imunify360 AV’nin aktif deşifre etme işlemi gerçekleştirmesi gerektiğini belirtmiştir. Ancak, bağımsız AI-Bolit CLI’nın varsayılan yapılandırmasında bu işlem devre dışıdır. Buna karşın, Imunify360’ın entegre versiyonu, arka planda, kullanıcı tarafından başlatılan taramalar sırasında bu durumu zorlamaktadır ki bu da kötüye kullanıma olanak tanımaktadır.

Önerilen Çözüm ve Güncelleme

CloudLinux’un sunduğu düzeltme, yalnızca güvenli ve belirlenebilir fonksiyonların çalışmasına izin veren bir beyaz liste mekanizması eklemektedir. Bu, keyfi fonksiyonların çalıştırılmasını engellemektedir. Ancak, henüz resmi olarak bir tehdit ya da CVE-ID ile ilgili bilgi verilmediği için, sistem yöneticilerinin 32.7.4.0 ya da daha yeni bir sürüme geçmesi şiddetle önerilmektedir.

Son zamanlarda, tehlikenin büyüklüğünü göz önüne alan güvenlik uzmanları, mevcut sistemlerdeki olası ihlalleri kontrol etme ve tespit etme kılavuzlarının olmamasından dolayı endişelerini belirtmektedir. Şu an için aktif bir kötüye kullanım durumu olmasa da, kullanıcıların dikkatli olmaları gerekmektedir.

CloudLinux ile iletişime geçilmiş olmasına rağmen, konu hakkında henüz bir yanıt alınamamıştır, bu da durumun ciddiyetini ortaya koymaktadır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • İmunifyAV’deki Uzaktan Kod Çalıştırma Açığı Nedir?
    • Açığın Tehlikesi ve Etkileri
    • Açığın Teknik Detayları
  • Önerilen Çözüm ve Güncelleme
TikTok, içerik oluşturucuları yeni para kazanma programıyla daha uzun videolar yayınlamaya teşvik ediyor
Acil: Joomla JCE Açığında Kritik PHP Kod İnfiltresi Tehlikesi!
CISA, Citrix ve Git’i etkileyen üç zayıflığı KEV Kataloğu’na ekledi.
Fortune 500 Şirketinin Kubernetes Sırları Kamuya Açık Depolarda Ortaya Çıktı
İtalya Veri Koruma Kurumu, Web Sitelerini Google Analytics Kullanımına Karşı Uyardı
ETİKETLENDİ:AçığıediyorImunifyAVdekiLinuxMilyonlarcaRCEsitesiniTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Uber, Hindistan’da Sürücüler İçin Uygulama İçi Video Kaydı Deniyor!</strong></p>
Sonraki Makale Bobby Kotick: Activision’ın Minecraft’ı Alma Girişimi ve Sebepleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?