Siber Güvenlik

Siber Güvenlik Gündemi: 10 Farklı Teknolojide Kritik Açıklar Alarm Veriyor

Microsoft Windows, Cisco Secure Firewall, SAP Commerce Cloud, Adobe, Apple macOS, SonicWall, Fortinet, WordPress ve Zoom kullanıcıları için kritik güncelleme zamanı. Bazı açıklar uzaktan kod çalıştırmaya izin verirken, bazıları kimlik doğrulamasını aşarak sistemlere yetkisiz erişimin önünü açıyor. SAP ve Apple tarafındaki bazı zafiyetler için aktif istismar belirtileri ise riskin yalnızca teorik olmadığını gösteriyor.

Siber güvenlik dünyasında kurumların ve BT ekiplerinin yakından takip etmesi gereken çok sayıda kritik güvenlik açığı gündemde. Farklı üreticilere ait işletim sistemi, güvenlik duvarı, kurumsal yazılım, içerik yönetim sistemi ve iletişim uygulamalarında ortaya çıkan zafiyetler; uzaktan kod çalıştırma (RCE), yetki yükseltme, kimlik doğrulama atlatma, hizmet dışı bırakma ve yetkisiz dosya yazma gibi ciddi sonuçlara yol açabiliyor.

Özellikle CVSS 10.0 seviyesindeki SAP Commerce Cloud ve Adobe açıkları, internete açık sistemler açısından öncelikli değerlendirilmesi gereken zafiyetler arasında bulunuyor. Apple macOS’taki CVE-2026-65400 için aktif istismar raporlarının bulunması ve Cisco Secure Firewall açığının da aktif olarak istismar edildiğinin Cisco tarafından belirtilmesi, güvenlik ekipleri açısından yama süreçlerinin hızlandırılması gerektiğini gösteriyor.

Microsoft Windows – CVE-2026-68820

Microsoft Windows’un WinSock Ancillary Function Driver bileşeninde tespit edilen CVE-2026-68820, use-after-free sınıfında bir güvenlik açığı olarak öne çıkıyor.

Açık, yerel bir saldırganın sistem üzerinde ayrıcalıklarını yükseltmesine olanak sağlayabiliyor. CVSS 3.1 skoru 7.0 olarak değerlendirilen zafiyet için Microsoft, 11 Ağustos 2026 tarihli güvenlik güncellemelerinde düzeltmeler yayımladı.

Bu tür zafiyetler genellikle saldırganın ilk erişimi elde ettikten sonra sistem üzerindeki yetkilerini artırmasında kritik rol oynuyor. Bu nedenle yalnızca sunucu sistemleri değil, Windows istemcileri de güncel tutulmalı.

Öneri: Microsoft’un Ağustos 2026 güvenlik güncellemeleri uygulanmalı ve kurumların merkezi yama yönetimi sistemleri üzerinden güncelleme durumu kontrol edilmeli.


Cisco Secure Firewall ASA/FTD – CVE-2026-20349

Listenin en dikkat çekici açıklarından biri Cisco Secure Firewall ürünlerinde bulunuyor.

CVE-2026-20349, Cisco Secure Firewall ASA ve FTD yazılımlarının Remote Access SSL VPN servisinde bulunan ve kimlik doğrulaması gerektirmeden uzaktan hizmet dışı bırakma (DoS) saldırısına yol açabilen bir zafiyet.

Cisco, açığı CVSS 8.6 – yüksek seviyede değerlendiriyor. Saldırganın özel hazırlanmış HTTP istekleri göndererek güvenlik duvarının yeniden başlatılmasına neden olabileceği belirtiliyor. Daha da önemlisi Cisco, Ağustos 2026 itibarıyla bu açığın aktif olarak istismar edildiğinin farkında olduğunu açıkladı.

Zafiyet özellikle SSL VPN, IKEv2 Remote Access VPN ve FTD üzerindeki Zero Trust Network Access özellikleri etkin olan sistemler açısından önem taşıyor. Cisco ayrıca bu açık için bir geçici çözüm bulunmadığını ve doğrudan sabit sürüme geçilmesini öneriyor.

Öneri: İnternete açık Cisco ASA/FTD cihazlarında CVE-2026-20349 için kullanılan yazılım sürümü derhal kontrol edilmeli ve Cisco’nun önerdiği güvenli sürüme geçilmeli.


SAP Commerce Cloud – CVE-2026-58231

En kritik açıklarından biri SAP Commerce Cloud Data Hub Adapter bileşeninde ortaya çıktı.

CVE-2026-58231, SAP tarafından CVSS 10.0 – Kritik seviyesinde değerlendirilen bir yetkilendirme zafiyeti. SAP’nin Ağustos 2026 güvenlik bülteninde, açığın SAP Commerce Cloud 2211 ve 2211-JDK21 sürümlerini etkilediği belirtiliyor.

Zafiyetin en önemli tarafı ise saldırganın kimlik doğrulaması olmadan belirli fonksiyonlara özel hazırlanmış girdiler gönderebilmesi. Başarılı istismar sonucunda uzaktan kod çalıştırma ve uygulamanın bağlı olduğu iç bileşenlerin tehlikeye atılması mümkün olabiliyor.

Daha da önemlisi, açığın yayımlanmasından kısa süre sonra istismar girişimlerinin gözlemlendiğine ilişkin raporlar ortaya çıktı.

SAP Commerce Cloud kullanan kurumlar için bu açık, rutin bir güncelleme olarak değerlendirilmemeli; öncelikli güvenlik müdahalesi kapsamında ele alınmalı.


Adobe ColdFusion ve Campaign Classic: Kritik Seviyede Üç Zafiyet

Adobe tarafında özellikle ColdFusion ve Campaign Classic kullanıcılarının dikkat etmesi gereken üç önemli CVE bulunuyor.

CVE-2026-48362 – Adobe ColdFusion

ColdFusion’da bulunan CVE-2026-48362, OS Command Injection türünde kritik bir açık.

CVSS skoru 10.0 olan zafiyet, kimlik doğrulaması gerektirmeden uzaktan işletim sistemi komutlarının çalıştırılmasına ve dolayısıyla uzaktan kod yürütülmesine imkan verebiliyor. Adobe’nin kayıtlarına göre ColdFusion 2025.0.11 ve önceki sürümleri ile ColdFusion 2023.0.22 ve önceki sürümleri etkileniyor.

Adobe tarafından yayımlanan güncellemelerle ColdFusion 2025.0.12 ve 2023.0.23 sürümlerine geçiş öneriliyor.

CVE-2026-71398 – Adobe Campaign Classic

Adobe Campaign Classic tarafındaki CVE-2026-71398 de CVSS 10.0 seviyesinde.

Zafiyet, hatalı yetkilendirme nedeniyle saldırganın herhangi bir kullanıcı etkileşimi olmadan rastgele kod çalıştırabilmesine neden olabiliyor.

CVE-2026-27302 – Adobe Campaign Classic

Bir diğer kritik açık olan CVE-2026-27302 de Adobe Campaign Classic’i etkiliyor ve CVSS 10.0 seviyesinde değerlendiriliyor.

Adobe kayıtlarına göre ACC v7’nin 7.4.3 build 9399 ve önceki sürümleri etkilenirken, 7.4.4 build 9400 sürümünde sorun giderilmiş durumda.

Adobe’nin söz konusu Campaign Classic güvenlik güncellemesi, bu iki kritik yetkilendirme açığının yanı sıra başka güvenlik sorunlarını da gideriyor.

Öneri: ColdFusion ve Campaign Classic kullanan kurumlar, özellikle internet üzerinden erişilebilen uygulama sunucularında güncelleme durumunu acilen kontrol etmeli.


Apple macOS – CVE-2026-65400

Apple macOS’taki Screen Sharing özelliğinde bulunan CVE-2026-65400, en dikkat çekici güvenlik açıklarından biri.

Apple, 6 Ağustos’ta yayımladığı güvenlik güncellemeleriyle açığı giderdi. Zafiyet, ağ üzerindeki bir saldırganın geçerli kimlik bilgileri olmadan Screen Sharing özelliğine erişebilmesine neden olabiliyor.

Apple’ın yayımladığı düzeltmeler:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

olarak açıklandı.

Ancak konu yalnızca güncelleme tavsiyesiyle sınırlı değil. Güvenlik araştırmacıları ve ulusal siber güvenlik kuruluşları, açığın aktif olarak istismar edildiğine ilişkin uyarılar yayımladı. İnternete açık Screen Sharing servislerinin saldırganlar tarafından hedef alındığı ve bazı sistemlerde kripto para madenciliği amacıyla kullanıldığı bildirildi.

Öneri: macOS sistemleri derhal güncellenmeli. Screen Sharing kullanılmıyorsa devre dışı bırakılmalı; özellikle TCP/5900 portunun doğrudan internete açılmadığından emin olunmalı.


SonicWall GMS – CVE-2026-66147 ve CVE-2026-66145

SonicWall’ın merkezi yönetim platformu Global Management System (GMS) üzerinde iki kritik güvenlik açığı dikkat çekiyor.

CVE-2026-66147

CVSS skoru 9.4 olan CVE-2026-66147, GMS Dispatcher Service içerisinde bulunan kritik bir command injection açığı.

Kimlik doğrulaması gerektirmeyen uzaktan saldırgan, özel hazırlanmış isteklerle sistem üzerinde uzaktan kod çalıştırabilir. Açık, GMS 9.5.1 ve önceki sürümleri etkiliyor.

CVE-2026-66145

CVE-2026-66145 ise Zip Slip / path traversal türünde kritik bir zafiyet.

CVSS skoru 9.1 olan açık, kimlik doğrulaması gerektirmeyen uzaktan saldırganın özel hazırlanmış arşiv dosyaları üzerinden sistemde keyfi dosya yazabilmesine olanak tanıyor.

Bu iki açığın aynı üründe bulunması özellikle dikkat çekici. Çünkü GMS, SonicWall güvenlik duvarlarının merkezi yönetim katmanında görev yapıyor.

Öneri: GMS 9.5.1 ve daha eski sürümleri kullanan kurumlar üretici tarafından yayımlanan düzeltmeleri öncelikli olarak uygulamalı ve GMS servislerinin internetten doğrudan erişilebilir olup olmadığını kontrol etmeli.


Fortinet – Üç Farklı Üründe Güvenlik Riski

Fortinet tarafında üç farklı CVE öne çıkıyor.

CVE-2026-26035 – FortiWeb

CVE-2026-26035, FortiWeb’in belirli RADIUS yönetici kimlik doğrulama yapılandırmalarında ortaya çıkan improper authentication açığı.

CVSS skoru 8.8 olan zafiyet, belirli yapılandırmalarda uzaktan ve kimlik doğrulaması olmadan saldırganın yönetim arayüzüne yetkisiz erişim elde etmesine yol açabiliyor.

CVE-2026-70468 – FortiManager

CVE-2026-70468, FortiManager tarafında FGFM authentication mekanizmasıyla ilişkili bir güvenlik açığı.

Fortinet bu zafiyeti improper access control kapsamında değerlendiriyor ve CVSS skorunu 7.3 olarak açıklıyor.

Buradaki risk, klasik bir kullanıcı adı/parola girişinin atlatılmasından ziyade FortiGate ile FortiManager arasındaki makine kimliği doğrulamasının belirli yapılandırmalarda zayıflamasıyla ilişkili.

CVE-2026-70465 – FortiClientWindows

CVE-2026-70465 ise FortiClientWindows’ta bulunan bir heap overflow / buffer overflow zafiyeti.

Fortinet’in açıklamasına göre saldırgan, kötü amaçlı DNS yanıtları üzerinden hedef sistemde zararlı paketler oluşturduğunda açığı kullanarak keyfi kod çalıştırma potansiyeline sahip olabiliyor.

Bu nedenle Fortinet kullanan kurumların yalnızca firewall ürünlerine değil, FortiManager ve istemci tarafındaki FortiClient sürümlerine de dikkat etmesi gerekiyor.


WordPress – CVE-2026-65640

WordPress ekosisteminin yaygınlığı nedeniyle CVE-2026-65640 da geniş bir kullanıcı kitlesini ilgilendiriyor.

Açık, WordPress’in dosya yükleme ve görüntü işleme süreçleriyle ilişkili. Author seviyesinde veya upload_files yetkisine sahip bir kullanıcı, özel hazırlanmış bir dosyayı sisteme yükleyerek bazı yapılandırmalarda uzaktan kod çalıştırılmasına neden olabiliyor. Özellikle Imagick ve Ghostscript kullanan sistemler açısından risk bulunuyor.

Açığın CVSS skoru 8.8 – yüksek seviyede.

WordPress ekibi CVE-2026-65640 için WordPress 7.0.4 sürümünü yayımladı ve düzeltmeyi eski desteklenen dallara da geriye dönük olarak taşıdı.

WordPress kullanan site yöneticilerinin yalnızca WordPress çekirdeğini değil, Imagick/Ghostscript yapılandırmasını ve Author seviyesindeki kullanıcı hesaplarını da kontrol etmesi gerekiyor.


Zoom – CVE-2026-53413, CVE-2026-53414 ve CVE-2026-53415

Video konferans platformu Zoom’da da üç farklı bellek güvenliği açığı gündemde.

Üç açık da Zoom istemcilerinin annotation fonksiyonuyla ilişkili.

  • CVE-2026-53413: Buffer overflow; CVSS 8.3. Uzaktan kod çalıştırmaya yol açabiliyor.
  • CVE-2026-53414: Buffer over-read; CVSS 6.5. Hizmet dışı bırakma saldırılarına yol açabiliyor.
  • CVE-2026-53415: Use-after-free; CVSS 8.3. Uzaktan kod çalıştırma riski taşıyor.

Sorunların Windows, macOS, Linux, iOS ve Android dahil çeşitli Zoom istemcilerini ilgilendirdiği bildiriliyor. Zoom tarafından yayımlanan düzeltmelerin ardından kullanıcıların istemcilerini güncel sürümlere taşıması gerekiyor.

Özellikle kurumlarda Zoom kullanan çalışanların büyük bölümünün istemciyi otomatik güncelleme mekanizmasına bırakması nedeniyle merkezi yazılım envanteri ve sürüm kontrolü önem kazanıyor.


Wireshark 4.6.8 Güncellemesi

Siber Güvenlik gündeminde ayrıca Wireshark 4.6.8 sürümü bulunuyor.

Burada önemli bir ayrıntı var: Wireshark 4.6.8, doğrudan “tek bir kritik CVE’yi kapatan acil güvenlik sürümü” şeklinde konumlandırılmıyor. Resmi sürüm notlarında 4.6.8 bir maintenance release olarak yer alıyor ve önceki 4.6.x sürümlerinde düzeltilen çok sayıda hata ve güvenlik sorununa ilişkin kayıtlar bulunuyor.

Örneğin önceki 4.6.7 sürümünde farklı protokol ayrıştırıcılarında çökme, bellek taşması, sonsuz döngü ve bilgi ifşası gibi güvenlik açısından önem taşıyabilecek çok sayıda problem giderilmişti.

Wireshark kullanan güvenlik ve ağ ekiplerinin bu nedenle güncel kararlı sürümü kullanması ve özellikle kötü amaçlı hazırlanmış PCAP dosyalarını analiz eden sistemlerde güncel yazılım tercih etmesi önemli.


En Kritik Zafiyetler Hangileri?

Risk önceliklendirmesi açısından tüm açıkları aynı seviyede değerlendirmek doğru olmaz.

Birinci öncelik olarak özellikle şu zafiyetler öne çıkıyor:

🔴 CVSS 10.0 seviyesindeki açıklar

  • SAP Commerce Cloud – CVE-2026-58231
  • Adobe ColdFusion – CVE-2026-48362
  • Adobe Campaign Classic – CVE-2026-71398
  • Adobe Campaign Classic – CVE-2026-27302

Bu açıkların ortak noktası, saldırganın ciddi yetkiler elde edebilmesine veya doğrudan kod çalıştırabilmesine imkan vermeleri. SAP tarafında ayrıca istismar girişimlerine ilişkin raporların bulunması riski daha da artırıyor.

🔴 Aktif istismar açısından öne çıkanlar

  • Cisco Secure Firewall – CVE-2026-20349
  • Apple macOS – CVE-2026-65400
  • SAP Commerce Cloud – CVE-2026-58231

Cisco, CVE-2026-20349 için aktif istismardan haberdar olduğunu açıkça bildirirken, Apple Screen Sharing açığı için de aktif saldırıların gözlemlendiğine ilişkin güvenilir raporlar bulunuyor.


Kurumlar Ne Yapmalı?

Siber güvenlik ekipleri için önceliklendirme şu şekilde yapılabilir:

1. İnternete açık sistemleri belirleyin.
Özellikle Cisco ASA/FTD, FortiWeb, FortiManager, SonicWall GMS, SAP Commerce Cloud, Adobe ColdFusion ve Campaign Classic gibi dışarıdan erişilebilen sistemler öncelikli olarak kontrol edilmeli.

2. Kritik yamaları bekletmeyin.
CVSS 9.0 ve üzerindeki, özellikle de kimlik doğrulaması gerektirmeyen RCE açıkları rutin bakım penceresine bırakılmamalı.

3. Aktif istismar belirtilerini araştırın.
Özellikle Cisco, SAP ve Apple açıkları için loglar, firewall kayıtları, VPN bağlantıları, yönetim arayüzü erişimleri ve olağandışı prosesler incelenmeli.

4. Yönetim arayüzlerini internete kapatın.
FortiManager, FortiWeb, SonicWall GMS ve benzeri merkezi yönetim sistemleri mümkün olduğunca yalnızca güvenilir yönetim ağlarından erişilebilir olmalı.

5. WordPress kullanıcılarını kontrol edin.
Author ve üzeri yetkiye sahip gereksiz kullanıcı hesapları kaldırılmalı, özellikle dosya yükleme yetkileri gözden geçirilmeli.

6. Uç nokta yazılımlarını unutmayın.
Zoom ve FortiClient gibi istemci yazılımları da kurumsal saldırı zincirinin bir parçası olabilir. Merkezi yazılım envanteri üzerinden sürüm kontrolü yapılmalı.


Siber Güvenlikte Yeni Gerçek: Yama Penceresi Kısalıyor

Bu zafiyetleri yalnızca CVSS skorları nedeniyle değil, açığın yayımlanması ile saldırganların harekete geçmesi arasındaki sürenin giderek kısalması nedeniyle de dikkat çekiyor.

Özellikle SAP Commerce Cloud ve Apple macOS örnekleri, güvenlik ekiplerinin “önümüzdeki bakım penceresinde güncelleriz” yaklaşımının bazı kritik sistemlerde artık yeterli olmayabileceğini gösteriyor.

Bir güvenlik açığının CVE veri tabanına girmesi, saldırganların onu kullanmaya başlaması için gereken sürenin garantisi değil. Açık teknik detayları ortaya çıktığında saldırı araçlarına hızla dönüştürülebiliyor.

Bu nedenle kurumların güvenlik operasyonlarında yalnızca “hangi sistemde hangi açık var?” sorusuna değil, “hangi açık şu anda istismar ediliyor ve bizim sistemimiz saldırgana açık mı?” sorusuna da cevap vermesi gerekiyor.

Siber Güvenlik tarafında ortak mesajı oldukça net: Kritik yamaları ertelemeyin, internetten erişilebilen yönetim servislerini azaltın ve özellikle kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırma açıklarını acil müdahale kapsamında değerlendirin.

Not: Güvenlik açıklarının sürüm ve etki kapsamları üreticilerin yayımladığı güvenlik bültenleri ve güncel CVE kayıtları esas alınarak değerlendirilmiştir. Üreticiler tarafından yeni düzeltmeler veya etki kapsamı değişiklikleri yayımlanabileceğinden, güncelleme öncesinde ilgili üreticinin güncel güvenlik duyurusu kontrol edilmelidir.