Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Oracle, E-Business Suite’deki yeni güvenlik açığı için acil yamanı sundu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Oracle, E-Business Suite’deki yeni güvenlik açığı için acil yamanı sundu.

Siber Güvenlik

Oracle, E-Business Suite’deki yeni güvenlik açığı için acil yamanı sundu.

teknomers
Son güncelleme: 13 Ekim 2025 18:26
teknomers
Paylaş
Paylaş

Oracle E-Business Suite Güvenlik Açığı: CVE-2025-61884

Oracle, E-Business Suite (EBS) kullanıcılarını etkileyen kritik bir güvenlik açığı için acil bir güncelleme yayınladı. CVE-2025-61884 olarak izlenen bu veri ifşa hatası, EBS sürümleri 12.2.3 ile 12.2.14 arasında yer alan sistemleri etkiliyor. Bu açık, kimliği doğrulanmamış saldırganların uzaktan, herhangi bir kullanıcı adı veya şifreye gerek kalmadan önemli verilere erişmesini sağlıyor.

Contents
  • Oracle E-Business Suite Güvenlik Açığı: CVE-2025-61884
  • Güvenlik Açığının Önemi ve CVSS Skoru
  • Clop Fidyecileri ve Geçmişteki Saldırılar
  • CVE-2025-61882’deki Zincir Güvenlik Açığı
  • Güvenlik Önlemleri ve Uygulamaların Önemi
  • Sonuç Olarak Güvenlik Bilinci

Oracle, “Bu güvenlik açığı, kullanıcı doğrulaması olmaksızın uzaktan kullanılabilir. Yani, bir kullanıcı adı ve şifreye ihtiyaç duymadan bir ağ üzerinden istismar edilebilir.” şeklinde bir açıklama yaptı. Şirket ayrıca, kullanıcılarının bu güvenlik güncellemelerini veya sağlanan diğer önlemleri en kısa sürede uygulamalarını şiddetle tavsiye ediyor.

Güvenlik Açığının Önemi ve CVSS Skoru

CVE-2025-61884 güvenlik açığı, CVSS (Common Vulnerability Scoring System) temel puanı 7.5 olarak belirlenmiştir. Bu, açık başarıyla istismar edildiğinde hassas verilere erişim sağlama potansiyeline sahip olması bakımından yüksek bir riski temsil ediyor. Oracle’ın Baş Güvenlik Sorumlusu Rob Duhart, bu açığın ciddi sonuçlar doğurabileceğini ifade etti. Güvenlik uzmanları bu durumu göz ardı etmemek gerektiği konusunda uyarıyor.

Clop Fidyecileri ve Geçmişteki Saldırılar

Oracle, CVE-2025-61884 yamanmadan iki hafta önce Clop fidye grubunun bir dizi saldırıya merkezli olabileceğini belirtti. Bu grup, birçok şirkete karşı yürütülen extortion kampanyalarında aktif olarak yer aldı ve EBS’nin daha önce yamanmış olan güvenlik açıkları ile bağlantı kurmuş durumda. Clop’un, EBS’nin yeniden yamanmış olan CVE-2025-61882 adlı başka bir güvenlik açığını hedef aldığı iddia ediliyor.

Siber güvenlik firması CrowdStrike, Clop’un CVE-2025-61882’yi ilk olarak Ağustos ayı itibarıyla veri hırsızlığı saldırılarında sıfır-gün (zero-day) bir açık olarak istismar ettiğini belirtti. Uzmanlar, bu tür açıkların kötü niyetli gruplar tarafından nasıl kullanılabileceğine dair uyarılarda bulunuyor.

CVE-2025-61882’deki Zincir Güvenlik Açığı

watchTowr Labs güvenlik araştırmacıları, CVE-2025-61882’nin kimliği doğrulanmamış saldırganların uzaktan kod yürütme yeteneği kazanmasına olanak sağlayan bir güvenlik açığı zinciri olduğunu keşfetti. Bu durum, Scattered Lapsus$ Hunters siber suç çetesi tarafından çevrimiçi olarak sızdırılmış bir kanıt konsepti (PoC) istismarı ile kanıtlanmıştır.

Clop fidye grubu, daha önce Accellion FTA, GoAnywhere MFT, Cleo ve MOVEit Transfer gibi diğer önemli veri hırsızlığı kampanyalarındaki sıfır-gün açıklarını hedef alarak büyük ölçekli saldırılar düzenlemiştir. MOVEit Transfer’le ilgili olan saldırı ise 2,770’den fazla kuruluşu etkilemiştir.

Güvenlik Önlemleri ve Uygulamaların Önemi

Oracle, CVE-2025-61884 güvenlik açığını şu anda aktif olarak istismar edilen bir açık olarak sınıflandırmamış olsa da, internet üzerinden erişilebilen Oracle EBS örneklerinin aktif olarak hedef alındığı gözlemlenmektedir. Bu durum, savunma ekiplerinin her zamankinden daha dikkatli olması gerektiğini göstermektedir. Ajanlar, CVE-2025-61884 yamasını, mümkün olan en kısa sürede uygulamalıdır.

Kullanıcılar ayrıca, sistemlerinin güncel kalmasını sağlamak ve potansiyel saldırılara karşı daha güvenli hale getirmek için düzenli olarak güvenlik açığı taramaları yapmalı ve güvenlik güncellemelerini takip etmelidirler.

Sonuç Olarak Güvenlik Bilinci

Modern dünyada siber güvenlik, şirketlerin ve bireylerin en büyük endişelerinden biridir. EBS kullanıcıları için geçerli olan bu yeni güvenlik açığı, şirketlerin ne kadar dikkatli olmaları gerektiğini bir kez daha gözler önüne seriyor. Kötü niyetli grupların istismar ettiği güvenlik açıkları, sadece teknik bir sorun değil, aynı zamanda şirketlerin itibarını etkileyen ciddi bir tehdittir.

Kullanıcıların, bu tür güvenlik uyarılarına dikkat etmeleri ve önerilen güncellemeleri hemen uygulamaları kritik bir öneme sahiptir. Cyber güvenlik, sadece teknoloji odaklı bir alan değil, aynı zamanda insan bilincinin ve dikkatinin de sürekli olarak güncellenmesini gerektiren bir süreçtir.

Güncel Siber Güvenlik Haberleri – 2

NYT Strands bugün — 15 Ocak Çarşamba için ipuçlarım, cevaplarım ve spangramım (oyun #318)
Callisto Protokolü, Japon derecelendirme kurulu için çok şiddetli
FCC ziyareti, yalnızca Pixel 8 Pro’ya yeni bir özelliğin geleceğini ortaya koyuyor
Umarım bu yeni PARAMOUNT logosu uzun süre ortalıkta kalmaz
Kimlik avı konusunda farkındalığı artırmak için Cybermalveillance, gazetecileri sahte, kötü amaçlı bir e-postayla test ediyor
ETİKETLENDİ:AcilAçığıEBusinessgüvenlikiçinOracleSuitedekisunduYamanıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’te Bu Hafta: 13-19 Ekim 2025 Arası Gelenler
Sonraki Makale EcoFlow’un Delta Pro Ultra X, evinizi haftalarca enerjilendirir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?