Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Gladinet dosya paylaşım yazılımındaki güvenlik açığını kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Gladinet dosya paylaşım yazılımındaki güvenlik açığını kullanıyor.

Siber Güvenlik

Siber suçlular, Gladinet dosya paylaşım yazılımındaki güvenlik açığını kullanıyor.

teknomers
Son güncelleme: 11 Ekim 2025 00:01
teknomers
Paylaş
Paylaş

Gladinet Ürünlerinde Zero-Day Açığı: CVE-2025-11371

Son günlerde, Gladinet’in CentreStack ve Triofox ürünlerinde kritik bir zero-day açığı olan CVE-2025-11371 keşfedildi. Bu açık, yerel bir saldırganın kimlik doğrulama olmadan sistem dosyalarına erişim sağlamasına olanak tanıyor. Bugüne kadar en az üç şirketin hedef alındığı bu güvenlik açığı, kullanıcılar için ciddi riskler taşıyor. Şu anda bir yamanın mevcut olmaması, kullanıcıların mevcut tedbirleri uygulamasını zorunlu kılıyor.

Contents
  • Gladinet Ürünlerinde Zero-Day Açığı: CVE-2025-11371
  • CentreStack ve Triofox Nedir?
  • Açıkların Teknik Detayları
  • Huntress’in Açıklamaları ve Tedbirler
  • Yapılacaklar Listesi
  • Sonuç ve Önem

CentreStack ve Triofox Nedir?

CentreStack ve Triofox, Gladinet tarafından sunulan dosya paylaşımı ve uzaktan erişim çözümleridir. Bu ürünler, bir şirketin kendi depolama alanını bulut olarak kullanmasını sağlamaktadır. Gladinet, CentreStack’in 49’dan fazla ülkede binlerce işletme tarafından kullanıldığını belirtiyor. Böylece, bu ürünlerin popülaritesi ve yaygın kullanımı, açıkların potansiyel etkisini artırıyor.

Açıkların Teknik Detayları

CVE-2025-11371, bir Yerel Dosya Dahil Etme (LFI) hatasıdır ve hem CentreStack hem de Triofox’un varsayılan kurulum ve yapılandırmalarını etkilemektedir. Yapılan analizler, bu açığın tüm sürümlerde, en son sürüm olan 16.7.10368.56560 dahil olmak üzere mevcut olduğunu gösteriyor. Huntress isimli siber güvenlik platformu, 27 Eylül’de bir aktörün bu açığı kullanarak bir makine anahtarını elde ettiğini ve uzaktan kod yürüttüğünü tespit etti.

Yapılan detaylı inceleme, sorunun bir LFI üzerinden Web.config dosyasının okunarak makine anahtarının çıkarılmasından kaynaklandığını ortaya koydu. Bu durum, saldırganın daha önce bilinen bir deserialization zafiyetini (CVE-2025-30406) kullanarak uzaktan kod yürütmesine neden oldu. Merkezi sistemlerdeki makine anahtarı, saldırganlar tarafından bilindiğinde uzaktan kod yürütme olanağı sağlamaktadır.

Huntress’in Açıklamaları ve Tedbirler

Huntress, bu bulguyu Gladinet ile paylaştığında, vendorun durumdan haberdar olduğunu ve bir yamanın geliştirilmesi aşamasında olduğunu belirtti. Bu süreçte, kullanıcıların uygulanabilir alternatifler alması gerektiği ifade edildi. Bunun için hedeflenen müşteri grubuna öneriler sunuldu.

Tedbirler arasında, UploadDownloadProxy bileşeninin Web.config dosyasında “temp handler” kısmının devre dışı bırakılması yer alıyor. Bu işlem için “C:Program Files (x86)Gladinet Cloud EnterpriseUploadDownloadProxyWeb.config” dosyasına gidilmesi gerekiyor ve temp handler’ı tanımlayan satırın kaldırılması gerekiyor.

Kaldırılması gereken bu satır, saldırganların LFI açığı üzerinden exploit ettikleri işlevselliği etkin kılıyor. Böylelikle, CVE-2025-11371’in istismar edilmesi engellenmiş oluyor.

Yapılacaklar Listesi

Kullanıcıların bu tür bir güvenlik açığını önlemek için aşağıdaki adımları takip etmeleri önerilmektedir:

  1. Web.config Dosyasını Kontrol Et: UploadDownloadProxy bileşenindeki Web.config dosyasını açın ve temp handler tanımlamasını kaldırın.
  2. Güncel Bilgileri Takip Edin: Gladinet’in resmi kanallarını takip ederek, açığın giderilmesiyle ilgili gelişmelerden haberdar olun.
  3. Eğitim ve Farkındalık: Çalışanlarınıza siber güvenlik konusunda eğitim verin. Bu şekilde, potansiyel saldırılara karşı farkındalık oluşturabilirsiniz.

Sonuç ve Önem

CVE-2025-11371 açığı, Gladinet kullanıcılarının veri güvenliği açısından dikkatli olmalarını gerektiren bir durum yaratmaktadır. Açıkların kapatılması için henüz bir yamanın olmaması, mevcut tedbirlerin uygulanmasını zorunlu hale getiriyor. Bu tür zafiyetler, yalnızca teknik bir sorun değil, aynı zamanda işletmelerin itibarını ve güvenilirliğini de etkileyen önemli bir meseledir. Siber güvenlik, her geçen gün daha fazla önem kazanmakta ve tüm kullanıcıların bu konuya dikkat etmesi gerekmektedir. Uygulamanızda alacağınız basit tedbirler, büyük yararlar sağlayabilir.

Güncel Siber Güvenlik Haberleri – 2

Araştırmacılar Microsoft Azure MFA’yı Bir Saatte Kırdı
CyberArk, Venafi Anlaşmasıyla Makine Kimliğine Her Şeyi Katıyor
Halkla İlişkiler Bir Siber Saldırı Sırasında Şirketleri Nasıl Koruyabilir?
Atlassian Confluence Kusur Fidye Yazılımını ve Kripto Madencilerini Dağıtmak İçin Kullanılıyor
Google Ads ile Paylaşılan ChatGPT ve Grok, macOS’ta Malware Yaygınlaştırıyor
ETİKETLENDİ:AçığınıdosyaGladinetgüvenlikKullanıyorpaylaşımSiberSuçlularYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Legend Of Zelda Satranç Takımı Amazon’da 45 Dolarla Yeniden Stokta!
Sonraki Makale OpenAI, ChatGPT’deki ‘önyargı’ sorununu azaltmaya çalışıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?