Siber Güvenlik

Orkes Conductor'daki Kritik Güvenlik Açığı Aktif Olarak Kullanılıyor

Orkes Conductor platformundaki kritik bir güvenlik açığı, siber saldırganlar tarafından aktif olarak istismar ediliyor.

Orkes Conductor güvenlik açığı ile ilgili grafik ve bilgi.
Orkes Conductor güvenlik açığı ile ilgili grafik ve bilgi. · Görsel: The Hacker News

Orkes Conductor platformunda bulunan kritik bir güvenlik açığı, siber saldırganlar tarafından aktif bir şekilde kullanılmakta. Bu durum, Fortinet tarafından yapılan bir uyarıda belirtildi. Söz konusu güvenlik açığı, CVE-2026-58138 koduyla tanımlanıyor ve CVSS v3.1 puanı 9.8, CVSS v4 puanı ise 9.3 olarak değerlendiriliyor. Açık, kimlik doğrulaması yapılmamış uzaktan kod çalıştırma (RCE) ile ilgilidir.

Güvenlik Açığının Tanımı

NIST Ulusal Güvenlik Açığı Veritabanı'nda (NVD) yer alan açıklamaya göre, Orkes Conductor 3.21.21 sürümü, 3.30.2 sürümünden önceki versiyonlarında, kötü niyetli JavaScript veya Python ifadeleri içeren çevrimiçi iş akışı tanımları gönderilerek uzaktan çalıştırma imkanı sunan bir açık barındırıyor. Bu açık, saldırganların, kimlik doğrulaması öncesinde iş akışı API'sine kötü niyetli kod göndererek işletim sistemi komutları çalıştırmasına olanak tanıyor.

Saldırganların Yöntemleri

Saldırganlar, HostAccess.ALL veya allowAllAccess(true) ile yapılandırılmış, kumanda alanı dışındaki GraalVM değerlendiricilerini kullanarak, INLINE, LAMBDA, DO_WHILE ve SWITCH görev türleri aracılığıyla Java yansıması veya doğrudan alt süreç çağrıları ile sistem komutları çalıştırabiliyor. Fortinet, bu hafta yayımladığı bir uyarıda, CVE-2026-58138'e karşı hassas Orkes Conductor sunucularını hedef alan saldırıların arttığını bildirdi.

Artan Saldırı Faaliyetleri

Fortinet, 9 Eylül 2026 itibarıyla, sadece 24 saat içinde 1,290 saldırı girişimini engellediğini belirtti. Bu, günlük aktivitede %132'lik bir artışa işaret ediyor. 2 Eylül ile 9 Eylül 2026 tarihleri arasında ise toplamda 7,000'den fazla saldırı girişimi engellendi. Saldırıların büyük bir kısmının Almanya, Hong Kong, Endonezya, Birleşik Arap Emirlikleri ve Hindistan gibi ülkelerden geldiği ifade ediliyor.

Önerilen Önlemler

Etki altında kalan sürümleri kullanan kuruluşların, güvenlik açığını gidermek için Conductor 3.30.2 veya daha yeni bir sürüme güncellemeleri önerilmektedir. Eğer acil bir yamanın uygulanması mümkün değilse, Conductor iş akışı API uç noktalarına dış erişimin kısıtlanması, Conductor örneklerinin uygun ağ erişim kontrollerinin arkasına yerleştirilmesi ve şüpheli iş akışı gönderimlerinin ve beklenmedik komut çalıştırmalarının izlenmesi tavsiye edilmektedir.

Sonuç olarak, Orkes Conductor kullanıcılarının bu kritik açığı dikkate alarak gerekli önlemleri alması büyük önem taşıyor. Aksi takdirde, sistemleri ciddi güvenlik tehditleriyle karşı karşıya kalabilir.

Sık Sorulan Sorular

CVE-2026-58138 nedir?

CVE-2026-58138, Orkes Conductor'da kimlik doğrulaması yapılmamış uzaktan kod çalıştırma açığıdır.

Bu güvenlik açığı nasıl istismar ediliyor?

Saldırganlar, kötü niyetli iş akışı tanımları göndererek işletim sistemi komutları çalıştırabiliyor.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü