Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEYÜKSEK

Rockwell Automation ThinManager Yazılımında Kritik Path Traversal Zafiyeti

2 saat önce1 dk okuma5 okunma

Endüstriyel otomasyon sistemlerinde yaygın olarak kullanılan Rockwell Automation ThinManager yazılımında, ciddi güvenlik riskleri barındıran bir path traversal zafiyeti tespit edildi. CVE-2026-11917 koduyla izlenen bu açık, uygulama içindeki dosya kaydetme işlemlerinin API seviyesinde yeterince sınırlandırılmamasından kaynaklanıyor. Kimliği doğrulanmış bir saldırgan, bu zafiyeti kullanarak sistemin normalde erişime kapalı olan dizinlerine keyfi dosyalar yazabiliyor.

Söz konusu güvenlik açığı; kimya, enerji, kritik üretim, gıda ve su yönetimi gibi kritik altyapı sektörlerinde faaliyet gösteren dünya genelindeki tesisleri doğrudan etkiliyor. CVSS puanı 8.1 olarak belirlenen bu durum, sistem bütünlüğü üzerinde yüksek bir tehdit oluşturuyor.

Etkilenen sürümler arasında 13.0.0 ile 13.0.7, 13.1.0 ile 13.1.5, 13.2.0 ile 13.2.4 ve 14.0.0 ile 14.0.2 aralığındaki tüm ThinManager sürümleri yer alıyor. Şirket, bu riski ortadan kaldırmak amacıyla ilgili sürümleri sırasıyla 13.0.8, 13.1.6, 13.2.5 ve 14.0.3 sürümlerine yükseltilmesini zorunlu kılıyor. Yazılımı güncelleyemeyen kullanıcıların ise Rockwell Automation tarafından sağlanan ek güvenlik önlemlerini uygulaması tavsiye ediliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: CISA