GÜNLÜK BÜLTEN
⚡ Haftalık Özet: VMware Açıkları, Windows Sıfır Gün Açığı, MCP Saldırıları, Tarayıcı Ele Geçirme ve Daha Fazlası
Bugünkü bilgilendirmede aktif VMware vCenter istismarı, yamalanmamış Unisoc Android çekirdek hataları, MCP gizli bilgilerinin ifşa edilme riskleri ve fidye yazılımı soruşturmaları ele alınacaktır.
5 haber2 dk okuma

Aynı zamanda, işletmelerin yapay zeka entegrasyonlarını benimsemesi, Model Bağlam Protokolü sunucuları aracılığıyla gizli risk yüzeyleri ortaya çıkarıyor. Güvenlik ekipleri, çevre kontrolünü sağlamak için temel sanallaştırma varlıklarının yamalanmasına ve otomatik entegrasyonlarda açığa çıkan kimlik bilgilerinin denetlenmesine öncelik vermelidir.
⚡ Haftalık Özet: VMware Açıkları, Windows Sıfır Gün Açığı, MCP Saldırıları, Tarayıcı Ele Geçirme ve Daha Fazlası
Haftalık güvenlik özetinde, Çin bağlantılı olduğundan şüphelenilen bir APT grubu tarafından VMware vCenter dizin geçişi güvenlik açığının (CVE-2026-59310) aktif olarak istismar edilmesinin yanı sıra, Windows sıfır gün açıkları, MCP saldırıları, tarayıcı oturum ele geçirme ve tedarik zinciri ihlalleri gibi daha geniş trendler vurgulanmaktadır.
- Neden önemli
- Güncellenmemiş VMware vCenter sunucuları kullanan kuruluşlar, ulus devlet tehdit aktörlerinden kaynaklanan uzaktan kod yürütme riskleri ve potansiyel arka kapı dağıtımlarıyla karşı karşıyadır.
- Ne yapılmalı
- VMware vCenter'ı CVE-2026-59310 açığına karşı yamalayın ve yetkisiz arka kapılar ve ters SSH oturumları açısından açıkta kalan altyapıyı denetleyin.
MCP Sunucuları Kurumsal Sırları Nasıl Açığa Çıkarabilir?
Yapay zekâ ajanlarıyla entegre edilmiş Model Bağlam Protokolü (MCP) sunucuları, düz metin yapılandırma dosyaları, geniş erişim izinleri ve hızlı enjeksiyon saldırıları yoluyla kimlik bilgileri, hizmet hesabı anahtarları ve API belirteçleri gibi hassas kurumsal sırları açığa çıkarabilir.
- Neden önemli
- Yapay zekâ ajanlarını kullanan güvenlik ekipleri, gizli kimlik bilgilerinin sızması ve açıkta kalan MCP sunucuları aracılığıyla bulut altyapısına ve dahili veri depolarına yetkisiz erişim riskiyle karşı karşıya kalabilir.
Unisoc VoLTE Görüntülü Arama Güvenlik Açığı Zinciri, Saldırganlara Android Çekirdeğine Tam Erişim Sağlayabilir
Araştırmacılar, bozuk VoLTE görüntülü aramaları aracılığıyla Unisoc modem yazılımını hedef alan iki aşamalı bir saldırı zinciri yayınladı. Bu saldırı, özel bir 4G ağına sahip saldırganların, kurban aramayı yanıtladığı takdirde Android çekirdeğine tam erişim sağlamasına olanak tanıyor. Çipset üreticisi henüz bir yanıt vermedi veya bir düzeltme yayınlamadı.
- Neden önemli
- Etkilenen Unisoc yonga setleriyle çalışan cihazlara sahip kullanıcılar, şu anda mevcut olan üretici yamaları olmadan tam çekirdek güvenliği ihlaline maruz kalmaktadır.
Philips ve GE, Clop fidye yazılımı kaynaklı veri hırsızlığı iddialarını araştırıyor.
General Electric (GE) ve Philips, Clop fidye yazılımı grubu tarafından yapılan sistem ihlalleri ve veri hırsızlığı iddialarını aktif olarak araştırıyor.
Windows Server 2022'nin ana destek süresi 60 gün sonra sona eriyor.
Microsoft, BT yöneticilerine Windows Server 2022'nin ana destek sürecinin Ekim 2026'da sona ereceğini ve genişletilmiş desteğe geçileceğini hatırlattı.
- Neden önemli
- Ana akım destek özelliği güncellemelerine ve standart servis hizmetlerine güvenen yöneticiler, genişletilmiş destek aşamasına geçiş planlamasına hazırlanmalıdır.
- Ne yapılmalı
- Windows Server 2022 ortamları için yaşam döngüsü yol haritalarını gözden geçirin ve genişletilmiş destek gereksinimlerini planlayın.
Öne çıkanlar
- CVE-2026-59310 açığını gidermek ve Active Directory geçiş saldırılarını engellemek için VMware vCenter'ı derhal yamalayın.
- Windows Server 2022'nin ana destek süresi 60 gün sonra sona erecek ve ardından genişletilmiş destek sürecine geçecektir.
- Yamalanmamış bir Unisoc VoLTE görüntülü arama güvenlik açığı zinciri, kötü amaçlı hücresel ağlar aracılığıyla Android çekirdeğine tam erişime izin veriyor.