CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

CISA'dan Kritik Uyarı: Ubiquiti ve Lantronix Açıkları Aktif Olarak İstismar Ediliyor!

CISA, Ubiquiti UniFi OS ve Lantronix cihazlarındaki kritik güvenlik açıklarının aktif olarak istismar edildiğini belirterek acil güncelleme çağrısı yaptı.

24 Haziran 2026

Ne oldu?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), siber saldırganların aktif olarak istismar ettiği güvenlik açıklarını barındıran Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna Ubiquiti UniFi OS ve Lantronix cihazlarını etkileyen kritik zafiyetleri ekledi. Yapılan resmi açıklamaya göre, Lantronix EDS5000 serisi cihazlardaki CVE-2025-67038 numaralı işletim sistemi komut enjeksiyonu açığı ile Ubiquiti UniFi OS işletim sistemini etkileyen üç farklı güvenlik açığı (CVE-2026-34908, CVE-2026-34909 ve CVE-2026-34910) saldırganlar tarafından aktif olarak suistimal ediliyor. Federal kurumlara bu zafiyetleri gidermeleri için oldukça kısa bir süre tanınırken, CISA tüm kamu ve özel sektör kuruluşlarına sistemlerini derhal güncelleme çağrısında bulundu.

Neden önemli?

Bu güvenlik açıklarının bu kadar büyük bir tehdit oluşturmasının temel nedeni, saldırganlara hedef sistemler üzerinde tam yetkiyle uzaktan kontrol imkanı sunmalarıdır. Ubiquiti tarafında tespit edilen üç zafiyet, siber saldırganlar tarafından zincirleme bir biçimde kullanılarak (exploit chaining) hedef sistemde herhangi bir kimlik doğrulamasına gerek kalmadan en yüksek yetkilerle uzaktan kod çalıştırılmasına (RCE) olanak tanıyor. Bu zincirleme saldırı yöntemi, ağ yönetici panellerinin tamamen ele geçirilmesine, yerel ağlara sızılmasına ve kritik veri sızıntılarına yol açabilir.

Lantronix cihazlarında bulunan CVE-2025-67038 numaralı zafiyet ise HTTP RPC modülündeki girdi doğrulama eksikliğinden kaynaklanmaktadır. Saldırganlar, kasıtlı olarak başarısız kimlik doğrulama denemeleri gerçekleştirip, kullanıcı adı parametresine zararlı kodlar yerleştirerek sistemi "root" yetkileriyle manipüle edebilmektedir. Özellikle endüstriyel kontrol sistemleri (ICS) ve operasyonel teknoloji (OT) altyapılarında yaygın olarak kullanılan bu dönüştürücülerin hedef alınması, kritik altyapıların durdurulması veya fiziksel hasar alması gibi ciddi ulusal güvenlik risklerini de beraberinde getirmektedir.

Kim veya ne etkileniyor?

Bu zafiyetlerden doğrudan etkilenen sistemler arasında Lantronix EDS5000 serisi seri-ethernet sunucuları ile Ubiquiti'nin ağ yönetim yazılımı olan UniFi OS yer alıyor. UniFi OS altındaki UniFi Talk, Access, Protect ve Connect gibi entegre ağ uygulamaları da risk altında bulunmaktadır. Dünya genelinde binlerce kurumsal şirket, veri merkezi, eğitim kurumu ve endüstriyel tesis bu donanımları aktif olarak kullanmaktadır. Eğer bu cihazlar doğrudan dış dünyaya açık durumdaysa ve Mayıs 2026'da yayınlanan resmi güvenlik yamaları henüz uygulanmadıysa, gelişmiş kalıcı tehdit (APT) grupları ve fidye yazılımı aktörleri için kolay birer hedef haline gelmektedir.

Ne yapılmalı?

Sistem yöneticilerinin ve BT uzmanlarının alması gereken en öncelikli tedbir, Ubiquiti UniFi OS sistemlerini en az 5.0.8 sürümüne ve Lantronix EDS5000 cihazlarını ise üreticinin yayınladığı en güncel donanım yazılımı (firmware) sürümlerine yükseltmektir. Bunun yanı sıra, kritik endüstriyel cihazların ve ağ konsollarının doğrudan internete açık bırakılmaması, bunun yerine güvenli VPN tünelleri arkasında izole edilmesi ve sıkı erişim kontrol kurallarına tabi tutulması gerekmektedir. Ağ üzerinde şüpheli hareketleri izlemek amacıyla log analiz araçlarının devreye alınması ve Bishop Fox gibi siber güvenlik araştırma şirketlerinin sunduğu ücretsiz zafiyet tarama araçlarıyla sistemlerin test edilmesi tavsiye edilmektedir.

Kaynaklar:
- Bleeping Computer
- CISA KEV Catalog

Kaynaklar

Güne dön