Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor

Siber Güvenlik

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor

teknomers
Son güncelleme: 8 Haziran 2026 20:52
teknomers
Paylaş
Paylaş

Ubiquiti UniFi OS’da Kritik Güvenlik Açığı

Ubiquiti UniFi OS sunucularında tespit edilen üç güvenlik açığı, saldırganların kimlik doğrulaması olmaksızın kök yetkileriyle uzaktan kod çalıştırmalarına olanak tanımaktadır. Bu durum, hem organizasyonların ağ yönetimini hem de fiziksel güvenlik sistemlerini tehlikeye atmaktadır.

Contents
  • Ubiquiti UniFi OS’da Kritik Güvenlik Açığı
  • Açıklar ve Etkileri
  • Saldırı Nasıl Çalışıyor?
  • Algılama Araçları
  • Etkilenen Sistemler
  • Sonuç ve Aksiyon

Açıklar ve Etkileri

Söz konusu güvenlik açıkları şu CVE kodlarıyla tanımlanmaktadır:

  • CVE-2026-34908: Yetkisiz erişim kontrolü hatası, sistemlerde istenmeyen değişikliklere yol açabilir.
  • CVE-2026-34909: Yol geçişi (path traversal) açığı, altındaki işletim sistemindeki dosyaları açığa çıkarabilir.
  • CVE-2026-34910: Komut enjeksiyonu hatası, etkilenen cihazlarda komut çalıştırma olanağı sağlar.

Bu açıkların tamamı, Mayıs ayında çözülmüş ve UniFi OS Sunucu versiyonu 5.0.6 ve daha eski sürümler etkilenmiştir. Saldırganlar, bu açıklardan ikisini birleştirerek kimlik doğrulamasını atlatarak hassas iç hizmetlere erişebilir.

Saldırı Nasıl Çalışıyor?

Bishop Fox araştırmacıları, UniFi OS Sunucu 5.0.6 üzerinde gerçekleştirdikleri testlerde, bu güvenlik açıklarının nasıl birleştiğini göstermiştir. Özellikle:

– CVE-2026-34908 ve CVE-2026-34909 ile kimlik doğrulaması aşılabilir.
– Daha sonra CVE-2026-34910, komut enjeksiyonu gerçekleştirerek sistemde komut çalıştırılmasını sağlar.

Bu durumda, enjekte edilen komutlar kök yetkisiyle değil, yüksek ayrıcalıklara sahip bir hizmet hesabı altında çalıştırılarak kök erişimine kolaylıkla geçiş yapılabilir.

Algılama Araçları

Açıklardan korunmaya yardımcı olmak için Bishop Fox, ücretsiz bir algılama aracı yayınlamıştır. Bu araç, özel olarak hazırlanmış bir isteği güvenli bir şekilde göndererek hedef sistemin açık olup olmadığını belirler.

Ancak, bu script aktif saldırıları tespit etmemekte, ayrıca geçmişte gerçekleşen istismarları veya hedefteki arka kapıları belirlememektedir. Saldırının kimlik doğrulaması gerektirmediği için, daha önce gerçekleştirilen saldırıları tespit etmek zor olabilir; bu nedenle dikkatli olunmalıdır.

Etkilenen Sistemler

Bu saldırı senaryosu, UniFi OS Server 5.0.8 sürümünde çalışmamaktadır. Kullanıcıların, bu sürüme ya da daha yeni bir sürüme güncellemeleri önerilmektedir. Ancak güncellemenin, sistemin daha önce tehlikeye uğramadığından emin olunarak yapıldığından emin olunmalıdır.

Sonuç ve Aksiyon

Kullanıcıların, UniFi OS sunucularını en son güncellemelerle (5.0.8 veya daha yukarı) güncellemeleri ve sistemlerini düzenli olarak kontrole tabi tutmaları gerekmektedir. Ayrıca, şüpheli aktiviteleri tespit etmek amacıyla ağ trafiğini izlemek de önemlidir. Port kapatmaları ve güvenlik duvarı ayarları da düşünülmelidir. Unutmayın ki, bu tür açıkların zamanında tespiti ve hızlı müdahale, potansiyel saldırı risklerini büyük ölçüde azaltacaktır.

Yeni Kötü Amaçlı npm Paketleri Dalgası Kubernetes Yapılandırmalarını ve SSH Anahtarlarını Tehdit Ediyor
Şifreleme çevikliğinin yasama olasılıkları

"Scallywag Operasyonu: WordPress Eklentileriyle Yürütülen Büyük Ölçekli Reklam Dolandırıcılığı"

Araç paylaşımından elde edilen gelir, web3’ün işletmelerde yaygın olarak benimsenmesi için ilk adım olabilir
David F. Sandberg, ‘Shazam!’ Sonrası IP Tabanlı Filmlere Veda Ediyor
ETİKETLENDİ:AçığıdoğrulamasızediyoreldeerişimihırsızlarKimlikKökKritikUniFi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Sonraki Makale Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
Logitech G Pro X2 Superstrike Faresi: 54 USD İndirimle 125.99 USD
Donanım
Estée Lauder’dan Kritik Uyarı: Oracle Hatasıyla Veri İhlali Açıklandı
Siber Güvenlik
Trump’ın Yeni AI Czarı Görevden Ayrıldı
Genel
Sony, Udio’nun AI Müzik Üreticisi Üzerine 30,000 Şarkı ile Dava Açtı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?