Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Gladinet dosya paylaşım yazılımındaki güvenlik açığını kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Gladinet dosya paylaşım yazılımındaki güvenlik açığını kullanıyor.

Siber Güvenlik

Siber suçlular, Gladinet dosya paylaşım yazılımındaki güvenlik açığını kullanıyor.

teknomers
Son güncelleme: 11 Ekim 2025 00:01
teknomers
Paylaş
Paylaş

Gladinet Ürünlerinde Zero-Day Açığı: CVE-2025-11371

Son günlerde, Gladinet’in CentreStack ve Triofox ürünlerinde kritik bir zero-day açığı olan CVE-2025-11371 keşfedildi. Bu açık, yerel bir saldırganın kimlik doğrulama olmadan sistem dosyalarına erişim sağlamasına olanak tanıyor. Bugüne kadar en az üç şirketin hedef alındığı bu güvenlik açığı, kullanıcılar için ciddi riskler taşıyor. Şu anda bir yamanın mevcut olmaması, kullanıcıların mevcut tedbirleri uygulamasını zorunlu kılıyor.

Contents
  • Gladinet Ürünlerinde Zero-Day Açığı: CVE-2025-11371
  • CentreStack ve Triofox Nedir?
  • Açıkların Teknik Detayları
  • Huntress’in Açıklamaları ve Tedbirler
  • Yapılacaklar Listesi
  • Sonuç ve Önem

CentreStack ve Triofox Nedir?

CentreStack ve Triofox, Gladinet tarafından sunulan dosya paylaşımı ve uzaktan erişim çözümleridir. Bu ürünler, bir şirketin kendi depolama alanını bulut olarak kullanmasını sağlamaktadır. Gladinet, CentreStack’in 49’dan fazla ülkede binlerce işletme tarafından kullanıldığını belirtiyor. Böylece, bu ürünlerin popülaritesi ve yaygın kullanımı, açıkların potansiyel etkisini artırıyor.

Açıkların Teknik Detayları

CVE-2025-11371, bir Yerel Dosya Dahil Etme (LFI) hatasıdır ve hem CentreStack hem de Triofox’un varsayılan kurulum ve yapılandırmalarını etkilemektedir. Yapılan analizler, bu açığın tüm sürümlerde, en son sürüm olan 16.7.10368.56560 dahil olmak üzere mevcut olduğunu gösteriyor. Huntress isimli siber güvenlik platformu, 27 Eylül’de bir aktörün bu açığı kullanarak bir makine anahtarını elde ettiğini ve uzaktan kod yürüttüğünü tespit etti.

Yapılan detaylı inceleme, sorunun bir LFI üzerinden Web.config dosyasının okunarak makine anahtarının çıkarılmasından kaynaklandığını ortaya koydu. Bu durum, saldırganın daha önce bilinen bir deserialization zafiyetini (CVE-2025-30406) kullanarak uzaktan kod yürütmesine neden oldu. Merkezi sistemlerdeki makine anahtarı, saldırganlar tarafından bilindiğinde uzaktan kod yürütme olanağı sağlamaktadır.

Huntress’in Açıklamaları ve Tedbirler

Huntress, bu bulguyu Gladinet ile paylaştığında, vendorun durumdan haberdar olduğunu ve bir yamanın geliştirilmesi aşamasında olduğunu belirtti. Bu süreçte, kullanıcıların uygulanabilir alternatifler alması gerektiği ifade edildi. Bunun için hedeflenen müşteri grubuna öneriler sunuldu.

Tedbirler arasında, UploadDownloadProxy bileşeninin Web.config dosyasında “temp handler” kısmının devre dışı bırakılması yer alıyor. Bu işlem için “C:Program Files (x86)Gladinet Cloud EnterpriseUploadDownloadProxyWeb.config” dosyasına gidilmesi gerekiyor ve temp handler’ı tanımlayan satırın kaldırılması gerekiyor.

Kaldırılması gereken bu satır, saldırganların LFI açığı üzerinden exploit ettikleri işlevselliği etkin kılıyor. Böylelikle, CVE-2025-11371’in istismar edilmesi engellenmiş oluyor.

Yapılacaklar Listesi

Kullanıcıların bu tür bir güvenlik açığını önlemek için aşağıdaki adımları takip etmeleri önerilmektedir:

  1. Web.config Dosyasını Kontrol Et: UploadDownloadProxy bileşenindeki Web.config dosyasını açın ve temp handler tanımlamasını kaldırın.
  2. Güncel Bilgileri Takip Edin: Gladinet’in resmi kanallarını takip ederek, açığın giderilmesiyle ilgili gelişmelerden haberdar olun.
  3. Eğitim ve Farkındalık: Çalışanlarınıza siber güvenlik konusunda eğitim verin. Bu şekilde, potansiyel saldırılara karşı farkındalık oluşturabilirsiniz.

Sonuç ve Önem

CVE-2025-11371 açığı, Gladinet kullanıcılarının veri güvenliği açısından dikkatli olmalarını gerektiren bir durum yaratmaktadır. Açıkların kapatılması için henüz bir yamanın olmaması, mevcut tedbirlerin uygulanmasını zorunlu hale getiriyor. Bu tür zafiyetler, yalnızca teknik bir sorun değil, aynı zamanda işletmelerin itibarını ve güvenilirliğini de etkileyen önemli bir meseledir. Siber güvenlik, her geçen gün daha fazla önem kazanmakta ve tüm kullanıcıların bu konuya dikkat etmesi gerekmektedir. Uygulamanızda alacağınız basit tedbirler, büyük yararlar sağlayabilir.

Güncel Siber Güvenlik Haberleri – 2

APT’ler Zimbra Zero-Day’i Dünya Çapında Hükümet Bilgilerini Çalmak İçin Topluyor
Bu Ücretsiz PPT Şablonu ile 2022 Siber Güvenlik Planınızı Oluşturun
CryptBot ile Aynı Şekilde Yayılan PseudoManuscrypt Kötü Amaçlı Yazılım Korelileri Hedefliyor
Kinsing Siber Saldırganları ‘Looney Tunables’ Bulut İstismarlarını Başlattı
Bir ihlal bildirmek? Avukatınızın çağrıda olduğundan emin olun
ETİKETLENDİ:AçığınıdosyaGladinetgüvenlikKullanıyorpaylaşımSiberSuçlularYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Legend Of Zelda Satranç Takımı Amazon’da 45 Dolarla Yeniden Stokta!
Sonraki Makale OpenAI, ChatGPT’deki ‘önyargı’ sorununu azaltmaya çalışıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?