Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik NGINX Açığı: Çalışanları Çökertir ve Uzak Kod Yürütme İhtimali!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik NGINX Açığı: Çalışanları Çökertir ve Uzak Kod Yürütme İhtimali!

Siber Güvenlik

Kritik NGINX Açığı: Çalışanları Çökertir ve Uzak Kod Yürütme İhtimali!

teknomers
Son güncelleme: 20 Temmuz 2026 00:27
teknomers
Paylaş
Paylaş

Önemli Gelişmeler: nginx İçin Kritik Güvenlik Açığı

F5, uzaktan yetkisiz bir saldırganın, belirli HTTP istekleri ile nginx’in çalıştırıcı sürecinde heap buffer overflow (yığın bellek taşması) tetikleyebilmesine neden olan kritik bir açığı düzeltmek için yamanın yayımlandığını duyurdu. Bu güvenlik açığı, CVE-2026-42533 koduyla belirtilmiş olup, 15 Temmuz’da nginx 1.30.4 (stable) ve 1.31.3 (mainline) sürümlerinde, ayrıca NGINX Plus 37.0.3.1’de kapatılmıştır.

Contents
  • Önemli Gelişmeler: nginx İçin Kritik Güvenlik Açığı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç ve Aksiyon

Saldırı Nasıl Çalışıyor?

Bu açık, nginx’in script motorunda bulunmakta olup, belirli bir yapılandırmada ortaya çıkmaktadır. Saldırgan, aşağıdaki durumu kullanarak bir hizmet kesintisi (DoS) yaratabilir veya ASLR (Address Space Layout Randomization) devre dışı bırakılmışsa uzaktan kod yürütme yeteneğine sahip olabilir:

– Ataşman, yığın belleğin iki aşamada değerlendirildiği bir durumdur:
– İlk aşama, sonucu almak için gereken bayt sayısını ölçer ve yeterli bir tampon alanı ayırır.
– İkinci aşama, ölçülen baytları yazar.

Burada problemin kaynağı, her iki aşama sırasında aynı ortak yakalama durumunun kullanılmasıdır. Bu durum, saldırganın içeriği ve uzunluğu tamamen isteğinden gelerek tamponun boyutunu aşmasına yol açmaktadır.

Etkilenen Sistemler

F5’in önerdiği güvenlik açığı listesi, aşağıdaki sistemleri etkilemektedir:

  • NGINX Ingress Controller
  • Gateway Fabric
  • App Protect WAF
  • Instance Manager
  • Core nginx sunucusu
  • NGINX Plus

Açığın etkisi, yalnızca sürüme değil, aynı zamanda yapılandırmaya da bağlıdır. F5, CVSS v4 sisteminde açığa 9.2, CVSS v3.1 sisteminde ise 8.1 puan vermektedir.

Çözüm ve Korunma

Açığın tamamen kapatılması için, sistemlerin aşağıdaki sürümlere güncellenmesi gerekmektedir:

– nginx 1.30.4 veya 1.31.3
– NGINX Plus 37.0.3.1

Aynı zamanda, F5’in geçici bir çözümü de bulunmaktadır; bu, etkilenmiş regex haritalarını adlandırılmış yakalamalara değiştirmektir. Ancak, bu geçici çözümler kalıcı bir çözüm sağlamaz.

Sonuç ve Aksiyon

Tüm nginx kullanıcılarının, sistemlerini en son sürümlere güncellemesi büyük önem taşımaktadır. Bu adım, hem mevcut güvenlik açıklarından korunmak hem de potansiyel saldırılara karşı sistemlerin güvenliğini artırmak için gereklidir. Geçici çözümlere güvenmek yerine, sistem güncellemeleri yapılmalı ve mümkünse konfigürasyonlar gözden geçirilmelidir. Kısa süre içinde güncellemelerinizi yapmayı unutmayın.

IRONSCALES Ürün Teklifini E-posta ve İletişim Platformlarında Genişletiyor
Windows, macOS ve Linux Kullanıcılarını Hedefleyen Yeni SysJoker Casus Kötü Amaçlı Yazılım
Kalıcı Erişim için Siber Suçlular Arasında Popülerlik Kazanan Kötü Amaçlı IIS Uzantıları
Acil! n8n Kritik Açığı: Kimlik Doğrulama Olmadan Kontrol Ele Geçirme
Şüpheli ‘Atlıkarınca’ Reklam Dolandırıcılığı Ağı, Kuruluşların Nakit Kanamasını Sağlıyor
ETİKETLENDİ:AçığıçalışanlarıÇökertirİhtimaliKodKritikNGINXUzakyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laravel için İlk GitHub Actions İş Akışınızı Oluşturun
Sonraki Makale Jensen Huang’ın Japonya ziyareti sonrası beklenen gelişmeler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

LG’nin Monitörleri Windows İçin İstenmeyen Bir Ek Sunuyor: McAfee Reklamları
Liste
Yeni Toy Defense Kodları ile Stratejinizi Güçlendirin
Oyun
YouTube, AI içerikler ve rahatsız edici videolar için yeni kurallar getiriyor
Yapay Zeka
Hollanda çip sektörü, Çin müdahalesi riski altında; daha sıkı denetim çağrısı
Donanım
Acil: HollowGraph Malware, Microsoft 365’te 2050’ye Gizleniyor!
Siber Güvenlik
Adobe Kamera Uygulaması Yeni Özelliğiyle Fotoğraflarınıza Yapay Zeka ile Değerlendirme Yapacak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?