Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik WD My Cloud hatası uzaktan komut enjeksiyonuna izin veriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik WD My Cloud hatası uzaktan komut enjeksiyonuna izin veriyor.

Siber Güvenlik

Kritik WD My Cloud hatası uzaktan komut enjeksiyonuna izin veriyor.

teknomers
Son güncelleme: 1 Ekim 2025 02:46
teknomers
Paylaş
Paylaş

Western Digital My Cloud Cihazlarındaki Kritik Güvenlik Açığı

Western Digital, çeşitli My Cloud NAS modelleri için yazılım güncellemeleri yayınlayarak, uzaktan istismar edilebilecek kritik dereceli bir güvenlik açığını kapatmıştır. Bu açık, kullanıcı arayüzünde bulunan bir işletim sistemi komut enjeksiyonu ile ilişkilidir ve özellikle hazırlanmış HTTP POST talepleri aracılığıyla istismar edilebilir.

Contents
  • Western Digital My Cloud Cihazlarındaki Kritik Güvenlik Açığı
  • CVE-2025-30247 Açığının Detayları
  • My Cloud Cihazlarının Kullanım Alanları
  • Açığın Potansiyel Sonuçları
  • Açığın Kapatılması İçin Yapılması Gerekenler
  • Manuel Güncelleme Adımları
  • Sonuç

CVE-2025-30247 Açığının Detayları

Söz konusu güvenlik açığı, CVE-2025-30247 olarak takip edilmektedir. Bu açık, kötü niyetli kullanıcıların uzaktan sistem komutları çalıştırmasına olanak tanıyabilir. Güvenlik araştırmacısı “w1th0ut” takma adıyla bu açığı Western Digital haber vermiştir. Şirket, etkilenen tüm sürümlere yönelik olarak 5.31.108 versiyonunu yayınlamıştır. Bu güncelleme, aşağıda listelenen My Cloud modellerini etkilemektedir:

  • My Cloud PR2100
  • My Cloud PR4100
  • My Cloud EX4100
  • My Cloud EX2 Ultra
  • My Cloud Mirror Gen 2
  • My Cloud DL2100
  • My Cloud EX2100
  • My Cloud DL4100
  • My Cloud WDBCTLxxxxxx-10

Bu cihazlardan ikisi, My Cloud DL4100 ve My Cloud DL2100, destek sona ermiştir (EoS) ve bu nedenle güncellemeler mevcut olmayabilir. Şirketin güvenlik uyarısı, EoS ürünleri için herhangi bir hafifletme eylemi sunmamaktadır.

My Cloud Cihazlarının Kullanım Alanları

My Cloud, Western Digital’in ağ bağlantılı depolama (NAS) cihazlarıdır ve genellikle küçük işletmeler, ev ofisleri ve kişisel bulut depolama ile veri erişimi sağlamak isteyen bireyler tarafından kullanılmaktadır. Bu cihazlar, kritik veya kurumsal bir çevrede kullanım için tasarlanmamıştır; fakat kullanıcı dostu özellikleri nedeniyle genel tüketici kitlesi arasında popülaritesini korumaktadır. Dosyalara mobil uygulamalar veya tarayıcılar üzerinden kolayca erişim sağlar, medya akışı ve otomatik yedeklemeler sunar.

Açığın Potansiyel Sonuçları

CVE-2025-30247 açığının istismar edilmesi, çeşitli tehlikeleri beraberinde getirmektedir. Yetkisiz dosya erişimi, dosya değişiklikleri, silme işlemleri, kullanıcı sayımları, yapılandırma değişiklikleri veya hatta ikili dosya çalıştırma gibi durumlarla karşılaşılabilir. Geçmişte, siber suçlular benzer açıkları kullanarak veri hırsızlıkları gerçekleştirmiş, botnet’ler kurmuş veya cihazları proxy olarak kullanmıştır. Özellikle ransomware (fidye yazılımı) paydayla kullanıcılara zorbalık yapma gibi vakalarla karşılaşılmıştır.

Açığın Kapatılması İçin Yapılması Gerekenler

My Cloud kullanıcılarının, mümkün olan en kısa sürede 5.31.108 sürüm güncellemesini uygulamaları büyük önem taşımaktadır. Eğer hemen güncelleme yapılamıyorsa, cihazı devre dışı bırakmaları önerilir. Cihaz offline durumda iken, LAN modu ile yerel depolama merkezleri olarak çalışmaya devam edebilirler; ancak Western Digital’in bulut hizmetindeki dosyalara erişim sağlanamayacaktır.

Eğer kullanıcılar cihaz ayarlarında otomatik güncellemeleri aktif hale getirdiyse, 23 Eylül 2025 tarihinden itibaren güncellemeyi almış olmaları gerekmektedir. Bunu doğrulamak için güncel sürümü kontrol etmek faydalı olacaktır.

Manuel Güncelleme Adımları

Kullanıcılar, manuel güncelleme yapmak istediklerinde aşağıdaki adımları takip edebilir:

  1. Cihaz modeline uygun güncelleme dosyasını buradan indirin.
  2. Cihaz ayarlarını açın ve Ayarlar > Yazılım Güncelleme > Dosyadan Güncelle seçeneğine gidin.
  3. İndirilen BIN dosyasını seçin.
  4. Güncellemenin etkili olabilmesi için cihazın yeniden başlatılması gerekmektedir. Bu sırada cihazın fişte kalması, veri bozulmalarını önlemek için önemlidir.

Sonuç

My Cloud cihazları, kullanıcıların veri güvenliğini sağlamak adına kritik bir güncelleme gerektirmektedir. Bu güncellemeyi uygulamak, kullanıcıların verilerini korumak için atılması gereken önemli bir adımdır. Kullanıcıların bu durumu ciddiye alması ve gerekli adımları atması büyük önem taşımaktadır. Verilerinizi güvende tutmak için güncellemeleri yapmakta gecikmeyin.

Güncel Siber Güvenlik Haberleri – 2

Windows Task Host Açığı: Acil Önlem Alın, Saldırılar Başladı!
Yeni PumaBot botu, cihazları ele geçirmek için SSH şifrelerini zorlar.
Rusya, Moskova’daki tüm yabancılar için konum izleme uygulamasını zorunlu kılacak.
Jeffrey Wright, James Bond ve Felix’in Kaderine Ölmek İçin Zamansız Cevap Veriyor
NFC dolandırıcılığı, Curly COMrades, N-able açıkları ve Docker arka kapıları.
ETİKETLENDİ:CloudEnjeksiyonunaHatasıİzinKomutKritikUzaktanVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Brian ve Maggie İncelemesi: Coogan ve Walter, Thatcher Röportajında Parlıyor.
Sonraki Makale Beats, Powerbeats Fit’in kanat ucunu daha konforlu hale getirdi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?