Duplicati Yedekleme Yazılımında Yetki Yükseltme Açığı Bulundu
Açık kaynaklı yedekleme çözümü Duplicati v2.3.0.1, kurulum dizini üzerinde hatalı izin atamaları nedeniyle ciddi bir güvenlik riski barındırıyor. CVE-2026-16157 koduyla izlenen bu zafiyet, yazılımın varsayılan olan C:\Program Files\Duplicati 2\ dizini yerine farklı bir konuma kurulması durumunda tetikleniyor.
Söz konusu açık, standart bir yerel kullanıcının, uygulama dizinine yazma erişimi elde etmesine imkan tanıyor. Bu yetkiyi kullanan bir saldırgan, dizin içerisine zararlı DLL dosyaları yerleştirerek LocalSystem hizmeti tarafından çalıştırılan dosyaları manipüle edebiliyor. Hizmetin yeniden başlatılmasıyla birlikte bu zararlı dosyalar, NT AUTHORITY\SYSTEM ayrıcalıklarıyla çalıştırılarak sistem üzerinde tam kontrol sağlanmasına yol açabiliyor.
Bu güvenlik sorunundan korunmak için kullanıcıların yazılımı mutlaka varsayılan dizin olan C:\Program Files\Duplicati 2\ içerisine kurmaları tavsiye ediliyor. Eğer farklı bir dizin kullanımı zorunluysa, ilgili klasörün Windows tarafından sağlanan korumalı ACL yapılandırmasına eşdeğer izinlerle manuel olarak kısıtlanması gerekiyor.

