Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Gladinet dosya paylaşım yazılımındaki güvenlik açığını kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Gladinet dosya paylaşım yazılımındaki güvenlik açığını kullanıyor.

Siber Güvenlik

Siber suçlular, Gladinet dosya paylaşım yazılımındaki güvenlik açığını kullanıyor.

teknomers
Son güncelleme: 11 Ekim 2025 00:01
teknomers
Paylaş
Paylaş

Gladinet Ürünlerinde Zero-Day Açığı: CVE-2025-11371

Son günlerde, Gladinet’in CentreStack ve Triofox ürünlerinde kritik bir zero-day açığı olan CVE-2025-11371 keşfedildi. Bu açık, yerel bir saldırganın kimlik doğrulama olmadan sistem dosyalarına erişim sağlamasına olanak tanıyor. Bugüne kadar en az üç şirketin hedef alındığı bu güvenlik açığı, kullanıcılar için ciddi riskler taşıyor. Şu anda bir yamanın mevcut olmaması, kullanıcıların mevcut tedbirleri uygulamasını zorunlu kılıyor.

Contents
  • Gladinet Ürünlerinde Zero-Day Açığı: CVE-2025-11371
  • CentreStack ve Triofox Nedir?
  • Açıkların Teknik Detayları
  • Huntress’in Açıklamaları ve Tedbirler
  • Yapılacaklar Listesi
  • Sonuç ve Önem

CentreStack ve Triofox Nedir?

CentreStack ve Triofox, Gladinet tarafından sunulan dosya paylaşımı ve uzaktan erişim çözümleridir. Bu ürünler, bir şirketin kendi depolama alanını bulut olarak kullanmasını sağlamaktadır. Gladinet, CentreStack’in 49’dan fazla ülkede binlerce işletme tarafından kullanıldığını belirtiyor. Böylece, bu ürünlerin popülaritesi ve yaygın kullanımı, açıkların potansiyel etkisini artırıyor.

Açıkların Teknik Detayları

CVE-2025-11371, bir Yerel Dosya Dahil Etme (LFI) hatasıdır ve hem CentreStack hem de Triofox’un varsayılan kurulum ve yapılandırmalarını etkilemektedir. Yapılan analizler, bu açığın tüm sürümlerde, en son sürüm olan 16.7.10368.56560 dahil olmak üzere mevcut olduğunu gösteriyor. Huntress isimli siber güvenlik platformu, 27 Eylül’de bir aktörün bu açığı kullanarak bir makine anahtarını elde ettiğini ve uzaktan kod yürüttüğünü tespit etti.

Yapılan detaylı inceleme, sorunun bir LFI üzerinden Web.config dosyasının okunarak makine anahtarının çıkarılmasından kaynaklandığını ortaya koydu. Bu durum, saldırganın daha önce bilinen bir deserialization zafiyetini (CVE-2025-30406) kullanarak uzaktan kod yürütmesine neden oldu. Merkezi sistemlerdeki makine anahtarı, saldırganlar tarafından bilindiğinde uzaktan kod yürütme olanağı sağlamaktadır.

Huntress’in Açıklamaları ve Tedbirler

Huntress, bu bulguyu Gladinet ile paylaştığında, vendorun durumdan haberdar olduğunu ve bir yamanın geliştirilmesi aşamasında olduğunu belirtti. Bu süreçte, kullanıcıların uygulanabilir alternatifler alması gerektiği ifade edildi. Bunun için hedeflenen müşteri grubuna öneriler sunuldu.

Tedbirler arasında, UploadDownloadProxy bileşeninin Web.config dosyasında “temp handler” kısmının devre dışı bırakılması yer alıyor. Bu işlem için “C:Program Files (x86)Gladinet Cloud EnterpriseUploadDownloadProxyWeb.config” dosyasına gidilmesi gerekiyor ve temp handler’ı tanımlayan satırın kaldırılması gerekiyor.

Kaldırılması gereken bu satır, saldırganların LFI açığı üzerinden exploit ettikleri işlevselliği etkin kılıyor. Böylelikle, CVE-2025-11371’in istismar edilmesi engellenmiş oluyor.

Yapılacaklar Listesi

Kullanıcıların bu tür bir güvenlik açığını önlemek için aşağıdaki adımları takip etmeleri önerilmektedir:

  1. Web.config Dosyasını Kontrol Et: UploadDownloadProxy bileşenindeki Web.config dosyasını açın ve temp handler tanımlamasını kaldırın.
  2. Güncel Bilgileri Takip Edin: Gladinet’in resmi kanallarını takip ederek, açığın giderilmesiyle ilgili gelişmelerden haberdar olun.
  3. Eğitim ve Farkındalık: Çalışanlarınıza siber güvenlik konusunda eğitim verin. Bu şekilde, potansiyel saldırılara karşı farkındalık oluşturabilirsiniz.

Sonuç ve Önem

CVE-2025-11371 açığı, Gladinet kullanıcılarının veri güvenliği açısından dikkatli olmalarını gerektiren bir durum yaratmaktadır. Açıkların kapatılması için henüz bir yamanın olmaması, mevcut tedbirlerin uygulanmasını zorunlu hale getiriyor. Bu tür zafiyetler, yalnızca teknik bir sorun değil, aynı zamanda işletmelerin itibarını ve güvenilirliğini de etkileyen önemli bir meseledir. Siber güvenlik, her geçen gün daha fazla önem kazanmakta ve tüm kullanıcıların bu konuya dikkat etmesi gerekmektedir. Uygulamanızda alacağınız basit tedbirler, büyük yararlar sağlayabilir.

Güncel Siber Güvenlik Haberleri – 2

Brave Tarayıcı, Otomatik Görevler için AI Modunu Test Etmeye Başladı!
Norveç, Lazarus Hacker’ları Tarafından Çalınan 5.84 Milyon Dolarlık Kripto Para Birimi Ele Geçirdi
Yaygın Bir Siber Güvenlik Efsanesinin Gizemini Ortaya Çıkarmak
Çin bağlantılı ipek tayfun, ilk erişim için siber saldırıları genişletiyor.
Siber güvenlik, Google, Mandiant uzmanını 5,4 milyara satın aldı
ETİKETLENDİ:AçığınıdosyaGladinetgüvenlikKullanıyorpaylaşımSiberSuçlularYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Legend Of Zelda Satranç Takımı Amazon’da 45 Dolarla Yeniden Stokta!
Sonraki Makale OpenAI, ChatGPT’deki ‘önyargı’ sorununu azaltmaya çalışıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?