Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: React2Shell Açığı: Küresel Saldırılar ve Acil Önlem Gereksinimi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » React2Shell Açığı: Küresel Saldırılar ve Acil Önlem Gereksinimi

Siber Güvenlik

React2Shell Açığı: Küresel Saldırılar ve Acil Önlem Gereksinimi

teknomers
Son güncelleme: 12 Aralık 2025 14:47
teknomers
Paylaş
Paylaş

Dec 12, 2025Ravie LakshmananVulnerability / Threat Intelligence

React2Shell Açığı: Tehdit ve Sonuçları

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 12 Aralık 2025 tarihine kadar, son zamanlarda ortaya çıkan React2Shell açığını kapatmak üzere federal ajanslara acil bir çağrıda bulundu. CVE-2025-55182 numarasıyla bilinen bu kritik açık, React Server Components (RSC) Flight protokolünü etkileyerek ciddi bir tehdit oluşturmaktadır.

Contents
  • React2Shell Açığı: Tehdit ve Sonuçları
    • Açığın Detayları
    • Yaygın Kullanım ve Saldırılar
  • Açığın Sonuçları ve Önlemler
    • Gelecekteki Tehditler
  • Sonuç

Açığın Detayları

Açığın temel nedeni, saldırganların kötü niyetli mantık enjekte etmesine olanak tanıyan güvensiz bir serileştirmedir. Bu durum, etkilenmiş sunucuda yetkili bir bağlamda kod çalıştırılmasına neden olmaktadır. Risk, yalnızca React değil, aynı zamanda Next.js, Waku, Vite, React Router ve RedwoodSDK gibi diğer çerçeveleri de kapsamaktadır.

Cloudflare’ın tehdit istihbarat ekibi Cloudforce One, “Tek bir özel olarak hazırlanmış HTTP isteği yeterlidir ve kimlik doğrulama ya da kullanıcı etkileşimi gerekmemektedir” diyerek durumun ciddiyetini vurgulamaktadır.

Yaygın Kullanım ve Saldırılar

3 Aralık 2025’te kamuya açıklanan bu açık, birçok tehdit aktörü tarafından farklı kampanyalarda aktif olarak kullanılmaya başlandı. CISA, açığı bilinen istismar edilen zafiyetler kataloğuna ekleyerek, federal ajansların belirtilen tarihe kadar düzeltmeleri uygulamalarını istemiştir.

Cloudflare, internet üzerindeki tarama ve varlık keşif platformları aracılığıyla saldırganların, React ve Next.js uygulamalarını barındıran sistemleri hedef aldığına dikkat çekmektedir. Özellikle, yapılan araştırmalar arasında Çin IP adres alanlarının dışlandığı belirtilmiştir. Bunun yanı sıra, Tayvan, Vietnam, Japonya ve Yeni Zelanda gibi bölgelerde yoğun tarama faaliyetlerinin olduğu bildirilmektedir.

Açığın Sonuçları ve Önlemler

Birçok saldırı dalgası, internetin karşısında bulunan Next.js uygulamalarını ve Kubernetes üzerinde çalışan konteynerleştirilmiş iş yüklerini hedef almıştır. Wiz, açıkla ilgili hızla yaygın bir sömürü dalgası gözlemlediklerini ifade etmiştir. 10 Aralık 2025’te Kaspersky, bir günde 35,000’den fazla sömürü girişimi kaydetmiştir. Saldırganlar, sistemlere ilk olarak “whoami” gibi komutlar çalıştırarak ulaşmaya çalışmakta ve ardından kripto para madencileri veya botnet malware türleri bırakmaktadır.

Gelecekteki Tehditler

Gizli tehdit aktörlerinin hedef listesi, yüksek hassasiyet teknolojileri ve kritik altyapı operatörlerini içermektedir. Hedefler arasında bir ulusal otorite, uranyum ve nükleer yakıt ihracı ile ilgili de bulunuyor. Kayıtlı IP adresleri, daha önce Asya ile ilişkili tehdit kümeleriyle bağlantılı olduğundan, bu durum siber güvenlik açısından önemli bir tehdit oluşturmaktadır.

Son veriler, 11 Aralık 2025 itibarıyla 137,200 internetten erişilen IP adresinin açık olan kodu çalıştırdığını göstermektedir. ABD, bu adreslerin çoğunluğuna ev sahipliği yaparken, bunu Almanya, Fransa ve Hindistan izlemektedir.

Sonuç

React2Shell açığı, dikkate alınmadığında büyük hasara yol açabilecek bir tehdit oluşturmaktadır. Kullanıcılar ve organizasyonlar, bu tür zayıflıkları göz önünde bulundurarak güvenlik önlemlerini almalı ve bu tür kritik güncellemeleri ihmal etmemelidir.

Güncel Siber Güvenlik Haberleri – 1

Tenable’s Bit Discovery Buy, BT Varlıklarının Daha Derin Görünürlüğüne Yönelik Talebin Altını Vuruyor
Biden’ın Siber Yönetici Kararını Puanlamak
Araştırmacılar, WordPress Eklentisindeki Güvenlik Açıklarının Aktif Olarak İstismarını Ortaya Çıkardı
Microsoft, ‘Geçici Duraklatma’dan Sonra Varsayılan Olarak Office VBA Makrolarını Engellemeye Devam Ediyor
UAC-0125, Army+ Uygulaması Gibi Görünen Kötü Amaçlı Yazılımları Dağıtmak İçin Cloudflare Çalışanlarını Kötüye Kullanıyor
ETİKETLENDİ:AcilAçığıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgereksinimihacker newshacking newshow to hackinformation securityküreselnetwork securityönlemransomware malwareReact2ShellSaldırılarsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arknights: Endfield 2026’da Geliyor! Müziğiyle Merak Uyandırıyor!
Sonraki Makale $40’lık Kablolar İçin Kağıt Ağırlığı: Neden Değer?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?