Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, güncellenmemiş sunuculardaki CrushFTP açığını kullanarak admin erişimi sağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, güncellenmemiş sunuculardaki CrushFTP açığını kullanarak admin erişimi sağlıyor.

Siber Güvenlik

Saldırganlar, güncellenmemiş sunuculardaki CrushFTP açığını kullanarak admin erişimi sağlıyor.

teknomers
Son güncelleme: 20 Temmuz 2025 12:32
teknomers
Paylaş
Paylaş

CrushFTP’deki Kritik Güvenlik Açığı: CVE-2025-54309

Son zamanlarda, CrushFTP yazılımında keşfedilen bir güvenlik açığı, önemli bir tehdit oluşturuyor. Bu açık, CVE-2025-54309 olarak adlandırılmıştır ve CVSS puanı 9.0 olarak değerlendirilmiştir. Bu tür yüksek puanlar, açığın ne kadar tehlikeli olduğunu göstermektedir. CrushFTP, özellikle hükümet, sağlık ve büyük işletmelerde hassas dosya transferlerini yönetmek için yaygın bir şekilde kullanılmaktadır. Dolayısıyla, yönetici erişiminin ele geçirilmesi, ciddi güvenlik sorunlarına yol açabilmektedir.

Contents
  • CrushFTP’deki Kritik Güvenlik Açığı: CVE-2025-54309
  • Güvenlik Açığının Detayları
  • Açığın Tehlikeleri
  • Belirtiler ve Gözlemler
  • Alınacak Önlemler
  • Saldırıların Doğası ve Geçmişteki Olaylar

Güvenlik Açığının Detayları

Güvenlik açığı, DMZ proxy özelliği kullanılmadığında AS2 doğrulamasının yanlış bir şekilde işlenmesine dayanıyor. NIST’in Ulusal Güvenlik Veritabanı’na göre, uzaktan saldırganların HTTPS üzerinden yönetici erişimi elde etmesine olanak tanıyor. CrushFTP, bu açığın 18 Temmuz 2025’te keşfedildiğini belirtse de, bunun çok daha önceden zafiyetli hale geldiği düşünülmektedir.

Saldırı vektörü HTTP(S) üzerinden gerçeklemiş olup, saldırganlar server’ı nasıl istismar edebileceklerini bu yolla keşfetmişlerdir. Şirket, AS2 ile ilgili farklı bir sorunu düzeltirken, daha önceki bir hatanın nasıl istismar edilebileceğini gözden kaçırdıklarını ifade etmiştir. Saldırganların, yazılımdaki değişiklikleri görerek bu açığı buldukları düşünülmektedir.

Açığın Tehlikeleri

CrushFTP’nin bir örneği ele geçirildiğinde, saldırganlar önemli verileri dışarı çıkarabilir, geri kapılar ekleyebilir veya sunucu üzerinden iç sistemlere geçiş yaparak daha büyük saldırılar düzenleyebilirler. DMZ izolasyonu olmadan, açığa çıkan bir örnek, tek bir hata noktası haline gelmektedir. Bu, saldırganlara sistemin tamamını tehlikeye atabilme imkanı verir.

Belirtiler ve Gözlemler

CrushFTP, bu güvenlik açığını araştıran güvenlik ekiplerine bazı kompromiz göstergeleri (IoCs) sunmuştur:

  • Varsayılan kullanıcıda yönetici erişimi bulunması
  • Uzun rastgele kullanıcı kimlikleri oluşturulması (örneğin: 7a0d26089ac528941bf8cb998d97f408m)
  • Diğer yeni kullanıcıların yönetici erişimi ile oluşturulması
  • “MainUsers/default/user.xml” dosyasının son zamanlarda değiştirilmesi ve “last_logins” değeri içermesi

Bu tür belirtiler, saldırı sonrası davranışları belirleyebilmek için dikkatle izlenmelidir. Kullanıcıların rol yükseltmelerinin ve erişim günlüğü kayıtlarının incelemesi, potansiyel tehlikeleri ortaya çıkarabilir.

Alınacak Önlemler

CrushFTP, kullanıcılara bazı mitigasyon önerileri sunmuştur:

  1. Yedekleme klasöründen varsayılan bir kullanıcıyı geri yükleyin.
  2. Yükleme / indirme raporlarını gözden geçirerek şüpheli transfer işaretleri arayın.
  3. Yönetim işlemleri için kullanılan IP adreslerini sınırlayın.
  4. CrushFTP sunucusuna bağlanabilen IP’leri beyaz listeye ekleyin.
  5. Kurumsal kullanım için DMZ CrushFTP örneğine geçin.
  6. Otomatik güncellemeleri etkinleştirin.

Bu adımlar, sisteminizi daha güvenli hale getirmeye yardımcı olabilir ve potansiyel saldırılara karşı koruma sağlayabilir.

Saldırıların Doğası ve Geçmişteki Olaylar

Bu aşamada, güvenlik açığının istismar edilme şekli tam olarak bilinmemektedir. Ancak, bu yılın Nisan ayında, CrushFTP ile ilgili başka bir güvenlik açığı (CVE-2025-31161) kötü niyetli yazılımlar yaymak amacıyla kullanılmıştır. Geçtiğimiz yıl, benzer bir güvenlik açığı (CVE-2024-4040) ile ilişkili olarak birçok Amerikan kuruluşuna yönelik saldırılar gerçekleştirilmiştir.

CrushFTP, son bir yılda birkaç yüksek düzeyde CVE ile hedef alınmış bir yazılım haline gelmiştir. Bu durum, organizasyonların tehdit değerlendirmeleri sırasında dikkate alması gereken bir konu olarak öne çıkmaktadır. Üçüncü taraf dosya transfer riskleri, yamanma süreci ve uzaktan erişim araçlarıyla ilgili sıfırıncı gün algılama iş akışlarının gözden geçirilmesi önemlidir.

Yazılım güvenliği alanında, organizasyonların bu tür açıklarla karşılaştıklarında aktüel bilgileri takip etmeleri, güncellemelerini düzenli olarak yapmaları ve güvenlik önlemlerini sürekli gözden geçirmeleri gerekmektedir. Aksi takdirde, bu tür siber tehditlerin artması, büyük veri kaybına ya da daha ciddi güvenlik ihlallerine yol açabilir.

Güncel Siber Güvenlik Haberleri – 1

OPERA1ER Siber Suç Grubu Lideri INTERPOL Tarafından Tutuklandı
Uzmanlar, Golden Chickens Kötü Amaçlı Yazılım Hizmetinin Arkasındaki Beynin Kimliğini Ortaya Çıkardı
Endüstriyel Sistemler Daha Fazla Güvenlik Açığı, Daha Büyük Tehdit Görüyor
Dikkat et! Dockers, AWS ve Alibaba Cloud’u Hedefleyen Kripto Para Madencileri
Yeni Araştırma Zayıf Ayrılma Yönetimi ve İçeriden Alınan Riskler Hakkında Uyardı
ETİKETLENDİ:AçığınıadminComputer securityCrushFTPcyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimiGüncellenmemişhacker newshacking newshow to hackinformation securityKullanaraknetwork securityransomware malwareSağlıyorSaldırganlarsoftware vulnerabilitysunuculardakithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Postal 2 Redux, tartışmalı FPS’i geliştiriyor ama ruhunu kaybetmiyor.
Sonraki Makale Motorola, Edge 60 Fusion modeline yeni bir görünüm kazandırıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?