Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: CISA, ConnectWise ve Windows Açıklarını Listeledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: CISA, ConnectWise ve Windows Açıklarını Listeledi

Siber Güvenlik

Kritik Uyarı: CISA, ConnectWise ve Windows Açıklarını Listeledi

teknomers
Son güncelleme: 29 Nisan 2026 11:59
teknomers
Paylaş
Paylaş

Giriş

CISA (ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı), ConnectWise ScreenConnect ve Microsoft Windows üzerinde aktif hassasiyetlere sahip iki güvenlik açığını, Bilinen Kullanılan Güvenlik Açıkları (KEV) kataloğuna ekledi. Bu durum, siber güvenlik alanında sürekli gelişen tehditler karşısında sistemlerimizi koruma ihtiyacını bir kez daha gözler önüne seriyor.

Etkilenen Sistemler

CISA tarafından bildirilen güvenlik açıkları aşağıdaki gibidir:

  • CVE-2024-1708 (CVSS puanı: 8.4) – ConnectWise ScreenConnect’de bir yol geçişi zafiyeti, saldırganın uzaktan kod çalıştırmasına veya gizli verilere ve kritik sistemlere doğrudan zarar verebilmesine olanak tanıyor. (Düzeltildi: Şubat 2024)
  • CVE-2026-32202 (CVSS puanı: 4.3) – Microsoft Windows Shell’de bir koruma mekanizması başarısızlığı, yetkisiz bir saldırganın ağ üzerinde aldatma yapmasına izin verebilir. (Düzeltildi: Nisan 2026)

Saldırı Nasıl Çalışıyor?

CVE-2026-32202’nin KEV kataloğuna eklenmesi, Microsoft’un bu açığın aktif bir şekilde istismar edildiğini kabul etmesinden bir gün sonra gerçekleşti. Microsoft, bu açığın saldırılarının doğası hakkında bilgi vermemiş olsa da, Akamai, zafiyetin CVE-2026-21510 için eksik bir yamanın sonucu olduğunu belirtmektedir. Bu açık, Aralık 2025’ten bu yana Rus siber saldırı grubu APT28 tarafından Ukrayna ve AB ülkelerinde hedef alınan saldırılarda sıfır-gün (zero-day) olarak istismar edilmiştir.

CVE-2024-1708’i istismar eden saldırılar ise, yıllar içerisinde birden fazla tehdit aktörü tarafından CVE-2024-1709 (CVSS puanı: 10.0) ile birleştirilmiştir. Microsoft, bu açıkların istismarını, Medusa fidye yazılımını dağıtırken Storm-1175 olarak izlediği, Çin merkezli bir tehdit aktörüne bağlamıştır.

Çözüm ve Korunma

CISA, CVE-2024-1709’u KEV kataloğuna 22 Şubat 2024 tarihinde eklemiştir. Federal Sivil İcra Dairesi (FCEB) ajanslarının, ağlarını korumak için gerekli düzeltmeleri yapmak üzere 12 Mayıs 2026 tarihine kadar adım atması gerekmektedir.

Aksiyon

Okuyucuların bu noktada öncelikle aşağıdaki adımları izlemeleri önemlidir:

  • Tüm sistemlerinizi en güncel yazılım sürümlerine güncelleyin, özellikle CVE-2024-1708 ve CVE-2026-32202 ile ilgili düzeltmeleri uygulayın.
  • Gizli bilgilerinizi korumak için ağ güvenliğinizi gözden geçirin ve ilave güvenlik önlemleri alın.
  • Güvenlik açığı ile ilgili sürekli güncellemeleri takip edin ve gerektiğinde yapılandırmalarınızı yeniden gözden geçirin.

Bu adımlar, sistemlerinizin güvenliğini artıracak ve olası siber saldırılara karşı daha dayanıklı hale getirecektir.

Yamasız Zoho MangeEngine Ürünleri Aktif Siber Saldırı Altında
Yeni ‘Sinsi 2FA’ Kimlik Avı Kiti, 2FA Kod Atlaması ile Microsoft 365 Hesaplarını Hedefliyor
Windows 11 21H2 ve 22H2 için zaman doldu: Microsoft’un 23H2 için bir sonraki Patch Tuesday zorunlu güncellemesinden önceki son çağrısı
RADIUS Protokolü Güvenlik Açığı Ağları MitM Saldırılarına Maruz Bırakıyor
Beş Kuruluştan Dördü 2022 için Siber Güvenlik Bütçelerini Artırıyor
ETİKETLENDİ:AçıklarınıCISAConnectWiseKritiklistelediuyarıWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şifreli .env Dosyası ile Laravel Uygulaması
Sonraki Makale Kritik: Microsoft’un Değişikliği Teams Ücretsiz Sohbet ve Aramaları Kırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?