Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: NIST, Açık Güvenlik Açıkları İçin CVE Zenginleştirmesini Sınırlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: NIST, Açık Güvenlik Açıkları İçin CVE Zenginleştirmesini Sınırlıyor

Siber Güvenlik

Kritik: NIST, Açık Güvenlik Açıkları İçin CVE Zenginleştirmesini Sınırlıyor

teknomers
Son güncelleme: 17 Nisan 2026 10:47
teknomers
Paylaş
Paylaş

Giriş

National Institute of Standards and Technology (NIST), siber güvenlik zaafiyetleri ve maruziyetleri (CVE’ler) ile ilgili önemli değişiklikler duyurdu. Bu değişiklikler, CVE başvurularındaki artış nedeniyle, NIST’in belirli koşulları karşılamayan zaafiyetleri zenginleştirmeyecek olmasını içeriyor.

Contents
  • Giriş
  • Değişikliklerin Gerekçesi
  • Etki ve Değerlendirme
  • Diğer Önemli Değişiklikler
  • Sonuç ve Aksiyon

Değişikliklerin Gerekçesi

NIST, 2020 ile 2025 yılları arasında CVE başvurularında %263’lük bir artış olduğunu belirtti. Bu doğrultuda, yalnızca belirli kriterleri karşılayan CVE’lerin zenginleştirileceğini duyurdu. 15 Nisan 2026’dan itibaren yürürlüğe giren önceliklendirme kriterleri şunlardır:

  • CISA’nın Bilinen İstismar Edilen Zafiyetler (KEV) kataloğunda yer alan CVE’ler.
  • Federal hükümet içerisinde kullanılan yazılımlar için CVE’ler.
  • Executive Order 14028 tarafından tanımlanan kritik yazılımlar için CVE’ler; bu, yükseltilmiş ayrıcalık ile çalışmak, ağ veya hesaplama kaynaklarına yetkili erişim sağlamak gibi özelliklere sahip yazılımları içerir.

Etki ve Değerlendirme

Bu değişiklikler hakkında NIST, kriterleri karşılamayan CVE’lerin “Zamanlanmamış” olarak işaretleneceğini ve bu tür zaafiyetlerin genellikle daha az sistemik risk taşıdığı ifade edildi. 2026’nın ilk üç ayında yapılan CVE başvuruları geçen yıla göre neredeyse %33 daha fazla oldu. NIST, bu süre zarfında zenginleştirilmiş 42,000’den fazla CVE’nin bulunduğunu ve bu sayının geçmiş yıllara göre %45 daha fazla olduğunu vurguladı.

Yüksek etki oluşturan ancak zamanlanmamış olan bir CVE için kullanıcılar, [email protected] adresine e-posta göndererek zenginleştirme talebinde bulunabilirler. NIST, bu talepleri inceleyecek ve uygun olanları zenginleştirme programına alacaktır.

Diğer Önemli Değişiklikler

NIST’in NVD işlemlerinde bazı başka değişiklikler de yapılmıştır:

  • NIST, CVE numarası ile birlikte verilen ayrı bir şiddet puanı sağlamayacaktır.
  • Değiştirilmiş bir CVE, yalnızca “zenginleştirme verilerini önemli ölçüde etkileyen” durumlarda yeniden analiz edilecektir.
  • 1 Mart 2026’dan önceki NVD yayın tarihi olan tüm zenginleştirilmemiş CVE’ler “Zamanlanmamış” kategorisine taşınacaktır.
  • NIST, CVE durum etiketleri ve açıklamalarını güncellemiştir.

Sonuç ve Aksiyon

Siber güvenlik uzmanları, bu yeni gelişmeler karşısında geleneksel CVE zenginleştirme yöntemlerinden uzaklaşarak daha proaktif bir yaklaşım benimsemek zorundadır. Kuruluşların, CVE’leri sadece bir kaynak üzerinden değerlendirmeleri yerine, CISA KEV listesini ve istismar edilebilirlik ölçütlerini dikkate almaları önerilmektedir. Bu bağlamda, güvenlik açıklarını zamanında tespit etmek ve yönetmek için sistemlerinizde güncellemeler yapmayı ihmal etmeyin ve gereksiz portları kapatma gibi önlemler alın.

Düşman Simülasyonu için Başlatılan Yeni Açık Kaynak Araçları
AMD Ryzen 8000G “Phoenix 2” Masaüstü APU’ları dGPU için PCIe 4.0 x4 ve M.2 SSD’ler için PCIe 4.0 x2 ile Sınırlıdır
Microsoft PowerToys, çoklu monitör kurulumları için mükemmel aracı ekledi
FBI Yatırımcıları Merkezi Olmayan Finansal Platformlarla Önlem Almaları İçin Uyardı
Bilgisayar Korsanları Fortinet’in Kusurunu İstismara Uğradı, Yeni Kampanyada ScreenConnect’i Dağıttı ve Metasploit’i Kullandı
ETİKETLENDİ:AçıkAçıklarıCVEgüvenlikiçinKritikNISTSınırlıyorZenginleştirmesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Hacked DraftKings Hesapları Satışından 30 Ay Hapis Cezası
Sonraki Makale Ayakkabıcı Albird, AI veri merkezlerine yöneliyor, hisse değeri %580 arttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?