Kataloga Alınan Beş Güvenlik Açığının Ayrıntıları
JFrog Artifactory'yi etkileyen iki açıktan ilki olan CVE-2026-42016, CVSS puanı 8.1 ile değerlendirildi. Bu açık, token imzası ve yayıncısının doğrulanması sırasında token kapsamının göz ardı edilmesinden kaynaklanıyor ve yetki yükseltmeye zemin hazırlıyor. İkinci Artifactory açığı CVE-2026-42018 ise 7.5 CVSS puanına sahip; anonim erişim devre dışı bırakıldığında bile kimliği doğrulanmamış bir çağrıya dahili anonim kullanıcı token'ı döndürebiliyor ve bu durum hassas kaynakların sızmasına yol açabiliyor.ConnectWise ScreenConnect'i etkileyen CVE-2026-84869, 9.9 gibi son derece yüksek bir CVSS puanı taşıyor. Yetersiz ayrıcalık yönetimi ve eksik yetkilendirme içeren bu açık, saldırganların yetkilendirme ya da sunucu onayı olmaksızın aktif bir uzak oturum üzerinden dosya aktarımı yapmasına ve kod çalıştırmasına olanak sağlıyor. ConnectWise, sorunun yalnızca ScreenConnect istemcisini etkilediğini, sunucu tarafını etkilemediğini açıkladı.
MikroTik RouterOS'a ait iki açık da listeye girdi. CVE-2026-67277 (CVSS: 8.8), btest servisinde kritik bir işlev için kimlik doğrulamasının bulunmamasından kaynaklanıyor; çekirdek bellek ifşasına ve hizmet dışı bırakma saldırılarına kapı aralıyor. CVE-2026-86060 ise 9.2 CVSS puanıyla, komuttaki argüman ayırıcılarının hatalı işlenmesine dayanıyor ve saldırganların güvenilen RouterOS politika maskesini değiştirerek yetki yükseltmesine olanak tanıyor.
Artifactory Açıklarında Zincirleme Saldırı: Wiz'in Bulguları
Google bünyesindeki siber güvenlik şirketi Wiz, saldırganların CVE-2026-42016 ve CVE-2026-42018'i, daha önce CISA'nın KEV listesine alınan CVE-2026-82329 (CVSS: 9.8) ile birlikte zincirleyerek 15 Ağustos - 8 Eylül 2026 tarihleri arasında kendi barındırılan Artifactory sunucularının yönetici denetimini ele geçirdiğini ve arka kapılar kurduğunu belgeledi.Wiz'in açıklamasına göre saldırganlar bu açıkları bir arada kullanarak kimlik doğrulamayı atlıyor, ayrıcalıklarını yükseltiyor ve savunmasız Artifactory örnekleri üzerinde tam yönetici kontrolü kazanıyor. İstismar sonrası gözlemlenen faaliyetler arasında kalıcı yönetici hesaplarının oluşturulması, kod çalıştırmak amacıyla kötü amaçlı Groovy eklentilerinin devreye alınması ve kalıcılık sağlamak için Rust tabanlı arka kapıların kurulması yer alıyor.
ScreenConnect Açığı: Huntress'in Belgelediği Üç Olay
CVE-2026-84869'un istismarı, siber güvenlik şirketi Huntress tarafından belgelenen ve birbiriyle bağlantısız üç ayrı olayla ilişkilendirildi. Bu olaylarda tehdit aktörleri, ScreenConnect'i kötüye kullanarak yeni bağlanan sistemlere zararlı bir Visual Basic Script (VBScript) yükü dağıttı. Huntress, kuruluşları ScreenConnect'i 26.6.5 sürümüne güncellemeye çağırdı.ConnectWise, açığı ScreenConnect istemcisindeki belirli koşullar altında dosyaların yetkisiz biçimde aktarılmasına ve çalıştırılmasına olanak tanıyan bir durum olarak tanımladı. Şirket, sorunun sunucu tarafını etkilemediğini vurguladı. Huntress ise yükseltilmiş çalıştırma eylemleri dahil olmak üzere bazı koşullar altında dosyaların ana istemci sistemine aktarılıp çalıştırılabileceğini belirtti.

Siber Güvenlik
Siber Güvenlik
Siber Güvenlik
Yorumlar (0)
Yorum yapmak için giriş yapmalısınız.