Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ImunifyAV’deki RCE Açığı, Milyonlarca Linux Sitesini Tehdit Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ImunifyAV’deki RCE Açığı, Milyonlarca Linux Sitesini Tehdit Ediyor!

Siber Güvenlik

ImunifyAV’deki RCE Açığı, Milyonlarca Linux Sitesini Tehdit Ediyor!

teknomers
Son güncelleme: 13 Kasım 2025 23:05
teknomers
Paylaş
Paylaş

İmunifyAV’deki Uzaktan Kod Çalıştırma Açığı Nedir?

İmunifyAV, dünya genelinde on milyonlarca web sitesi tarafından kullanılan bir kötü amaçlı yazılım tarayıcısıdır. Ancak bu yazılım, barındırma ortamını tehlikeye atabilecek bir uzaktan kod çalıştırma açığına sahiptir. Sorun, AI-bolit kötü amaçlı yazılım tarama bileşeninin 32.7.4.0 sürümünden önceki sürümlerini etkilemektedir. Bu bileşen, Imunify360 paketinde, ücretli ImunifyAV+ sürümünde ve ücretsiz İmunifyAV sürümünde bulunmaktadır.

Açığın Tehlikesi ve Etkileri

Patchstack adlı güvenlik şirketine göre, açığın varlığı Ekim ayı sonunda belirlenmiştir ve bu tarihten itibaren ImunifyAV’nin sağlayıcısı CloudLinux, düzeltmeler yayınlamıştır. Ancak henüz açığın bir tanımlayıcısı verilmemiştir. CloudLinux, 10 Kasım’da eski Imunify360 AV sürümlerine yamanmış bir fix yayınladı ve müşterilerine “en kısa zamanda yazılımı 32.7.4.0 sürümüne güncellemeleri” tavsiyesinde bulundu.

ImunifyAV, genellikle web barındırma sağlayıcıları ve Linux paylaşım ortamlarında yaygın olarak kullanılmaktadır. Ürün, son kullanıcılar tarafından değil, barındırma platformu seviyesinde kurulur. Bu nedenle, web sitesi sahipleri doğrudan bu yazılım ile etkileşimde bulunmazlar, fakat yazılım 56 milyon web sitesinde sessiz sedasız çalışmaktadır.

Açığın Teknik Detayları

Açığın kökeni, AI-bolit’in deşifre etme mantığından kaynaklanmaktadır. Bu mantık, saldırgan tarafından kontrol edilen fonksiyon isimlerini ve obfuscate edilmiş PHP dosyalarından çıkarılan verileri çalıştırabilmektedir. ‘call_user_func_array’ fonksiyonu kullanılarak, güvenliğin sağlanmadığı bir ortamda tehlikeli PHP fonksiyonları (system, exec, shell_exec, passthru, eval vb.) çalıştırılabilmektedir.

Patchstack, açığın etkin bir şekilde kötüye kullanılabilmesi için, Imunify360 AV’nin aktif deşifre etme işlemi gerçekleştirmesi gerektiğini belirtmiştir. Ancak, bağımsız AI-Bolit CLI’nın varsayılan yapılandırmasında bu işlem devre dışıdır. Buna karşın, Imunify360’ın entegre versiyonu, arka planda, kullanıcı tarafından başlatılan taramalar sırasında bu durumu zorlamaktadır ki bu da kötüye kullanıma olanak tanımaktadır.

Önerilen Çözüm ve Güncelleme

CloudLinux’un sunduğu düzeltme, yalnızca güvenli ve belirlenebilir fonksiyonların çalışmasına izin veren bir beyaz liste mekanizması eklemektedir. Bu, keyfi fonksiyonların çalıştırılmasını engellemektedir. Ancak, henüz resmi olarak bir tehdit ya da CVE-ID ile ilgili bilgi verilmediği için, sistem yöneticilerinin 32.7.4.0 ya da daha yeni bir sürüme geçmesi şiddetle önerilmektedir.

Son zamanlarda, tehlikenin büyüklüğünü göz önüne alan güvenlik uzmanları, mevcut sistemlerdeki olası ihlalleri kontrol etme ve tespit etme kılavuzlarının olmamasından dolayı endişelerini belirtmektedir. Şu an için aktif bir kötüye kullanım durumu olmasa da, kullanıcıların dikkatli olmaları gerekmektedir.

CloudLinux ile iletişime geçilmiş olmasına rağmen, konu hakkında henüz bir yanıt alınamamıştır, bu da durumun ciddiyetini ortaya koymaktadır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • İmunifyAV’deki Uzaktan Kod Çalıştırma Açığı Nedir?
    • Açığın Tehlikesi ve Etkileri
    • Açığın Teknik Detayları
  • Önerilen Çözüm ve Güncelleme
Cerberus Sentinel, CUATROi’yi Satın Aldığını Duyurdu
Log4Shell, siber suçlu cephaneliğinde favori olmaya devam ediyor
Acil: OpenAI’nin ChatGPT Atlas Tarayıcısında Test Edilen Özellikler
Bu kötü Windows 10 sıfır gün güvenlik açığı sonunda resmi olmayan bir düzeltmeye sahip
Google, yerel Kişiler uygulamasında daha kompakt bir arama çubuğunu test ediyor
ETİKETLENDİ:AçığıediyorImunifyAVdekiLinuxMilyonlarcaRCEsitesiniTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Uber, Hindistan’da Sürücüler İçin Uygulama İçi Video Kaydı Deniyor!</strong></p>
Sonraki Makale Bobby Kotick: Activision’ın Minecraft’ı Alma Girişimi ve Sebepleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?