Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Güvenlik Açıkları: Ivanti, Fortinet, SAP ve VMware Uyarıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Güvenlik Açıkları: Ivanti, Fortinet, SAP ve VMware Uyarıyor!

Siber Güvenlik

Kritik Güvenlik Açıkları: Ivanti, Fortinet, SAP ve VMware Uyarıyor!

teknomers
Son güncelleme: 18 Mayıs 2026 16:02
teknomers
Paylaş
Paylaş

Giriş

Ivanti, Fortinet, n8n, SAP ve VMware, kötü niyetli aktörler tarafından kimlik doğrulamasının aşılabileceği ve zararlı kodların çalıştırılabileceği bir dizi güvenlik açığı için yamanın yayınlandığını duyurdu. Bu açıkların acilen giderilmesi, sistem güvenliği açısından büyük önem taşımaktadır.

Contents
  • Giriş
  • Vulnerabiliteler ve Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Çözüm ve Korunma
  • Sonuç

Vulnerabiliteler ve Etkilenen Sistemler

Aşağıda, çeşitli şirketler tarafından bildirilen kritik güvenlik açıkları ve etkilenen sistemler yer almaktadır:

  • CVE-2026-8043 (CVSS puanı: 9.6) – Ivanti Xtraction’da, uzaktan kimlik doğrulaması yapılmış bir saldırganın hassas dosyaları okuyup, web dizinine rastgele HTML dosyaları yazmasına olanak tanıyan bir açık.
  • CVE-2026-44277 (CVSS puanı: 9.1) – FortiAuthenticator’daki uygunsuz erişim kontrolü sorunu, kimlik doğrulaması yapılmamış bir saldırgana yetkisiz kod çalıştırma imkanı tanıyor. (Düzeltildi: FortiAuthenticator versiyonları 6.5.7, 6.6.9 ve 8.0.3)
  • CVE-2026-26083 (CVSS puanı: 9.1) – FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI’de bulunan yetki eksikliği nedeniyle kimlik doğrulaması yapılmamış bir saldırganın yetkisiz kod çalıştırması mümkün. (Düzeltildi: FortiSandbox versiyonları 4.4.9 ve 5.0.2)
  • CVE-2026-34260 (CVSS puanı: 9.6) – SAP S/4HANA’da bulunan bir SQL enjeksiyon açığı.
  • CVE-2026-34263 (CVSS puanı: 9.6) – SAP Commerce cloud yapılandırmasında eksik kimlik doğrulama kontrolü.
  • CVE-2026-41702 (CVSS puanı: 7.8) – VMware Fusion’deki yerel yetki yükseltme açığı.

Saldırı Nasıl Çalışıyor?

Bu güvenlik açıkları, kimlik doğrulaması yapılmamış kullanıcılar tarafından veya mevcut kullanıcılar tarafından kötüye kullanılabileceği durumlar yaratmaktadır. Örneğin, Ivanti Xtraction için bildirilen bir açık, uzaktan bir saldırganın hassas verilere erişim sağlamasına ve zararlı kod yürütmesine olanak vermektedir. Benzer şekilde, Fortinet ürünlerindeki açıklar, yetkisiz erişime kapı aralayarak sistemin tamamen ele geçirilmesine yol açabilir.

Çözüm ve Korunma

Kullandığınız yazılımlar için güncellemeleri hemen uygulamak son derece önemlidir. Aşağıdaki adımları izleyerek sisteminizi koruyabilirsiniz:

  • Ivanti Xtraction’ı sürüm 2026.2 veya üstü ile güncelleyin.
  • FortiAuthenticator’ı 6.5.7, 6.6.9 veya 8.0.3 sürümlerine güncelleyin.
  • FortiSandbox’ı 4.4.9 veya 5.0.2 sürümlerine güncelleyin.
  • SAP S/4HANA ve SAP Commerce için yayımlanacak yamaları takip edin.
  • VMware Fusion için 26H1 sürümüne geçin.

Sonuç

Güvenlik açıklarını mümkün olan en kısa sürede kapatmak için sistemlerinizi güncellemeyi ihmal etmeyin. Ayrıca, gereksiz portları kapatmak ve güvenlik duvarı kurallarınızı gözden geçirmek de önemlidir. Yazılım güncellemelerini düzenli olarak kontrol ederek, sistem güvenliğinizi artırabilirsiniz.

Android/iOS Ekosisteminden Çıkmanıza Yardımcı Olan Akıllı Telefonlar
Google Cloud Bug, CloudSQL Hizmetinden Sunucunun Devralılmasına İzin Veriyor
Güvenlik kamerası teklif ediliyor: 60 Euro’nun altında fiyata daha fazla güvenlik!
‘Hertzbleed’ Yan Kanal Saldırısı Sunucular için Şifreleme Anahtarlarını Tehdit Ediyor
E-posta Hesaplarında Casusluk Yapmak İçin Kötü Amaçlı Tarayıcı Uzantısını Kullanan Kuzey Koreli Hackerlar
ETİKETLENDİ:AçıklarıFortinetgüvenlikIvantiKritikSAPuyarıyorVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google I/O’yu İzlemenin Yolları: Güncellemeleri Kaçırmayın!
Sonraki Makale Evde Wi-Fi gecikmesini sonlandıran 8,97 $’lık TP-Link Switch fırsatı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dronlar, İsa ve Vatican: Beklenmedik Buluşma Nasıl Gerçekleşti?
Genel
Kamerasız Akıllı Gözlükler: Tony Stark Gibi Hissetmek Mümkün mü?
Liste
Acil: ABD, WhatsApp ve Signal kullanıcılarını hedefleyen hackerlar için 10 milyon dolar ödül veriyor
Siber Güvenlik
Rocket Lab’dan Dev Bir Hamle: İridium’u Satın Aldı
Genel
Steamroller: SteamOS ile gelen ilk hazır oyun PC’si, 1299$’dan ön siparişte
Donanım
PHP/Laravel Uygulamanızın Çalışma Süresini Nasıl İzlersiniz (Ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?