Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ivanti yamanmaları, sınırlı saldırılarda uzaktan kod çalıştırmak için kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ivanti yamanmaları, sınırlı saldırılarda uzaktan kod çalıştırmak için kullanıldı.

Siber Güvenlik

Ivanti yamanmaları, sınırlı saldırılarda uzaktan kod çalıştırmak için kullanıldı.

teknomers
Son güncelleme: 14 Mayıs 2025 09:26
teknomers
Paylaş
Paylaş

Ivanti Endpoint Manager Mobile Güvenlik Açıkları

Son günlerde, Ivanti, Endpoint Manager Mobile (EPMM) yazılımında iki kritik güvenlik açığı tespit ettiğini duyurdu. Bu açıklar, kötü niyetli kişiler tarafından uzaktan kod yürütmek amacıyla kullanılıyor. Bu tür güvenlik açıkları, şirketlerin veri güvenliğini ciddi şekilde tehdit edebilir ve kullanıcıların hassas bilgilerinin ifşa olmasına neden olabilir. Aşağıda, bu güvenlik açıklarının detaylarına yer verdik.

Contents
  • Ivanti Endpoint Manager Mobile Güvenlik Açıkları
  • Açıklıkların Detayları
  • Etkilenen Ürün Versiyonları
  • Müşteri Güvenliği ve Koruma Önlemleri
  • Diğer Güvenlik Açıkları
  • Güncellemelerin Önemi
  • Sonuç Olarak

Açıklıkların Detayları

Ivanti tarafından belirlenen güvenlik açıkları şunlardır:

  • CVE-2025-4427 (CVSS skoru: 5.3): Bu açık, Ivanti Endpoint Manager Mobile üzerinde bir kimlik doğrulama atlaması sunarak, saldırganların korunan kaynaklara uygun kimlik bilgileri olmaksızın erişim sağlamasına olanak tanır.

  • CVE-2025-4428 (CVSS skoru: 7.2): Bu güvenlik açığı, Ivanti Endpoint Manager Mobile üzerinde uzaktan kod yürütme imkanı sunarak, saldırganların hedef sistemde rastgele kod çalıştırmasına neden olabilir.

Etkilenen Ürün Versiyonları

Bu güvenlik açıkları, aşağıdaki versiyonları etkiliyor:

  • 11.12.0.4 ve öncesi (11.12.0.5’te düzeltildi)
  • 12.3.0.1 ve öncesi (12.3.0.2’de düzeltildi)
  • 12.4.0.1 ve öncesi (12.4.0.2’de düzeltildi)
  • 12.5.0.0 ve öncesi (12.5.0.1’de düzeltildi)

Ivanti, bu açıkların CERT-EU tarafından bildirildiğini belirtti. Şirket, açıklamanın yapıldığı dönemde çok sınırlı sayıda müşterinin istismar edildiğini ve açıkların "EPMM’ye entegre edilen iki açık kaynak kütüphane ile ilişkili olduğunu" ifade etti. Ancak, etkilenen kütüphanelerin adlarını açıklamadı. Diğer yazılım uygulamalarının da bu iki kütüphaneyi kullanarak etkilenip etkilenmediği ise belirsizliğini koruyor.

Müşteri Güvenliği ve Koruma Önlemleri

Ivanti, ek bir açıklamada, "API’ye erişimi yerleşik Portal ACL’leri işlevselliği veya bir dış web uygulama güvenlik duvarı (WAF) aracılığıyla filtreleyen müşterilerin riskinin önemli ölçüde azaldığını" vurguladı. Aynı zamanda, bu sorunun yalnızca yerinde olan EPMM ürününü etkilediğini, Ivanti Neurons for MDM, Ivanti’nin bulut tabanlı birleşik uç nokta yönetim çözümü ve diğer Ivanti ürünlerinde bulunmadığını belirtti.

Diğer Güvenlik Açıkları

Bunun dışında, Ivanti, Neurons for ITSM’in yerel versiyonlarında bulunan bir kimlik doğrulama atlaması açığına yönelik yamanın da gönderildiğini açıkladı. Bu güvenlik açığı (CVE-2025-22462, CVSS skoru: 9.8), uzaktan kimlik doğrulama gerektirmeyen bir saldırganın sistem üzerinde yönetimsel erişim kazanmasına izin veriyor. Ancak, bu güvenlik açığının dış dünyada istismar edildiğine dair bir bulgu yok.

Güvenlik açıklarının son yıllarda Ivanti cihazlarında büyük bir endişe kaynağı haline geldiğini göz önünde bulundurursak, kullanıcıların en son versiyonlara geçiş yaparak en optimal korumayı sağlamaları kritik bir önem taşımaktadır.

Güncellemelerin Önemi

Kullanıcıların, güvenlik açıklarına karşı koruma sağlamak için yazılımlarını hemen güncellemeleri gerekmektedir. Bu tür güncellemeler, sistemlerin güvenliğini artırmakla kalmaz, aynı zamanda olası bir saldırı riskini de minimize eder. Müşterilerin, özellikle bu tür kritik güvenlik açıklarıyla ilgili düzenli olarak bilgi alması ve yazılımlarını güncel tutması son derece önemlidir.

Bunun yanı sıra, Ivanti’nin çalışanları ve güvenlik duyarlılığı hakkında bilgi sahibi olmaları da kritik bir unsurdur. Güvenliğin, sadece teknik önlemlerle sağlanamayacağını, aynı zamanda kullanıcı alışkanlıkları ve eğitimleriyle de desteklenmesi gerektiği unutulmamalıdır.

Sonuç Olarak

Ivanti, Endpoint Manager Mobile yazılımındaki kritik güvenlik açıklarını gidermek için gerekli güncellemeleri hızlı bir şekilde yayınlamıştır. Şirketler ve bireysel kullanıcılar, bu tür güncellemeleri takip ederek sistemlerinin güvenliğini sağlamalı ve olası siber saldırılar karşısında proaktif bir yaklaşım benimsemelidir. Unutulmamalıdır ki, siber güvenlik sürekli bir süreçtir ve dikkatli olmayan her adım siber tehditlere kapı açabilir.

Güncel Siber Güvenlik Haberleri – 1

Sahip incelemelerine göre Lada Largus’u satın almak ve satın almamak için beş neden

Tim Cook’un iPhone Üretimini ABD’ye Getirmek İçin Gerekenler

TC All Stage geçişinizi almak için 3 gün kaldı; 210 dolara kadar tasarruf edin!
Euro Vishing Dolandırıcıları Arsenal’e Fiziksel Tehdit Ekledi
Zoomcar, 8.4 milyon kullanıcısını etkileyen güvenlik ihlalini açıkladı.
ETİKETLENDİ:çalıştırmakComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackiçininformation securityIvantiKodKullanıldınetwork securityransomware malwareSaldırılardasınırlısoftware vulnerabilitythe hacker newsUzaktanyamanmaları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Malavi-Tanzanya gerginliği nedeniyle ticaretçiler belirsizlik içinde kaldı.
Sonraki Makale Cannes: Fatih Akın’ın ‘Amrum’u Festivale Girmeden Önce Pazarladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
Modern Web Uygulamaları için Teknik SEO Denetim Kontrol Listesi: Tarayıcıların Gerçekte Gördüğü Şeyler
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?