Siemens License Server'da Kritik Yetki Yükseltme ve Dosya Erişimi Açıkları Tespit Edildi
Endüstriyel yazılım çözümleriyle tanınan Siemens, Siemens License Server (SLS) ürününde bulunan ve sistem güvenliğini doğrudan tehdit eden iki yeni zafiyet için uyarı yayımladı. Söz konusu açıklar, saldırganların sistem üzerinde yetki yükseltmesine veya yetkisiz dosya erişimi sağlamasına olanak tanıyor.
CVE-2026-69108 kodlu zafiyet, güvensiz bir sudoers politikası nedeniyle yerel düzeyde yetki yükseltme riskini beraberinde getiriyor. Bu durum, sisteme erişimi olan bir saldırganın root seviyesinde komut çalıştırmasına ve zararlı dosyalar yerleştirerek sistemin kontrolünü tamamen ele geçirmesine neden olabilir. 5.1 sürümünden önceki tüm yapılandırmalar bu riskten etkileniyor.
Diğer bir güvenlik açığı olan CVE-2026-69109 ise kullanıcı girdilerinin yeterince denetlenmemesinden kaynaklanan bir path traversal zafiyetidir. Bu açık, uzaktaki bir saldırganın uygulama üzerindeki rastgele dosyalara erişmesini mümkün kılıyor. 5.3 sürümünün altındaki tüm sürümler bu zafiyete karşı savunmasız durumda.
Siemens, bu kritik riskleri ortadan kaldırmak için kullanıcıların yazılımlarını ivedilikle V5.1 veya V5.3 ve üzeri sürümlere yükseltmelerini öneriyor. Güncellemeler, şirketin resmi destek portalı üzerinden indirilebilir durumda.


