CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

CISA, IBM Langflow, N-central ve Apache Tomcat Zafiyetlerine Karşı Acil Uyarı Yayımladı

CISA, aktif istismar edilen IBM Langflow, N-central ve Apache Tomcat güvenlik açıklarını federal kurumlara 3 gün içinde kapatma talimatı verdi.

5 Ağustos 2026

Ne oldu?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edilen üç önemli güvenlik açığını resmi olarak Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Bu açıklar; IBM Langflow, N-able N-central ve Apache Tomcat ürünlerinde bulunuyor. CISA, federal kurumlara bu açıkları kapatmaları için 3 iş günü süre tanıdı. Söz konusu zafiyetler, saldırganların hedef sistemlerde yetkisiz erişim sağlamasına veya hizmet dışı bırakma saldırıları düzenlemesine olanak tanıyabilir. CISA, bu açıkların aktif olarak istismar edildiğini doğruladı ancak teknik ayrıntıları belirli ölçüde kısıtlı tuttu.

Neden önemli?

Bu uyarı, ulusal güvenlik açısından kritik bir öneme sahip çünkü söz konusu açıklar, saldırganlar tarafından gerçek dünyada kullanılıyor. Özellikle federal ağlara sızma girişimlerinde bu gibi açıklar, veri ihlallerine, fidye yazılımı saldırılarına veya casusluk faaliyetlerine kapı aralayabilir. CISA'nın bu kadar hızlı hareket etmesi, istismarın yaygınlığını ve potansiyel etkisini gösteriyor. Ayrıca, bu açıklar yalnızca ABD'yi değil, dünya genelinde bu yazılımları kullanan tüm kurumları tehdit ediyor. Özellikle yönetilen hizmet sağlayıcıların (MSP) yoğun kullandığı N-central, saldırganlar için zincirleme saldırılarda başlangıç noktası olabilir.

Kim veya ne etkileniyor?

Etkilenen sistemler:
- **IBM Langflow**: Yapay zeka ve makine öğrenimi iş akışları oluşturmak için kullanılan açık kaynaklı bir platform. Langflow kullanan geliştiriciler ve kuruluşlar risk altında.
- **N-able N-central**: Özellikle MSP'lerin uzaktan izleme ve yönetim (RMM) aracı olarak kullandığı bir yazılım. Bu araç, MSP'lerin müşteri ağlarına geniş erişim sağladığı için kritik önem taşıyor.
- **Apache Tomcat**: Java tabanlı web uygulamaları için en yaygın kullanılan sunuculardan biri. Çok sayıda kurumsal uygulamanın altyapısında yer alıyor.
Bu ürünleri kullanan tüm kurum ve kuruluşlar, özellikle ABD federal kurumları, acil önlem almalı.

Ne yapılmalı?

CISA'nın talimatı doğrultusunda, ilgili tüm kurumların üç iş günü içinde şu adımları tamamlaması gerekiyor:
- İlgili üreticilerin yayımladığı güvenlik yamalarını ve güncellemeleri hemen uygulamak.
- Yama yapılamıyorsa, etkilenen sistemleri devre dışı bırakmak veya erişim kısıtlamaları getirmek.
- Ağ trafiğinde anormal aktiviteleri izlemek ve mevcut güvenlik açıklarını kapatmak için olay müdahale planlarını aktifleştirmek.
- Kurum dışından erişim gerektiren servislerde çok faktörlü kimlik doğrulamayı zorunlu kılmak.
- Ayrıca, bu açıklara ilişkin göstergelerin (IOC) taranması için tehdit istihbarat kaynaklarının takip edilmesi öneriliyor. Son kullanıcılar ise yazılım güncelleme politikalarını gözden geçirmeli ve güvenlik duvarlarını güncel tutmalı.

**Kaynakça:**
- BleepingComputer: CISA warns of hackers exploiting LangFlow, N-central, Apache Tomcat flaws
- CISA KEV Kataloğu: Known Exploited Vulnerabilities Catalog
- CISA Yönergesi: Binding Operational Directive 22-01

Kaynaklar

Güne dön