İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
Sunucu Ana Kartlarındaki Gizli Tehdit: Binlerce Sistem Hacklenebilir — Hexcore
Sunucu Ana Kartlarındaki Gizli Tehdit: Binlerce Sistem Hacklenebilir
Gündem

Sunucu Ana Kartlarındaki Gizli Tehdit: Binlerce Sistem Hacklenebilir

Küresel teknoloji devlerinin ürettiği ve internete bağlı binlerce sunucunun, anakartların derinliklerinde gizlenmiş kritik güvenlik açıklarından istifade edilerek uzaktan tehlikeye atılabileceği ortaya çıktı.

Yazar

YAZAR

Hexcore

7 Ağustos 2026
3 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
3 dk
7 Ağustos 2026
Veri Ağına Aktar

Küresel teknoloji devlerinin ürettiği ve internete bağlı binlerce sunucunun, anakartların derinliklerinde gizlenmiş kritik güvenlik açıklarından istifade edilerek uzaktan tehlikeye atılabileceği ortaya çıktı. Bu sızıntılar on yılı aşkın süredir sistemlerin ana yönetim yongalarından kaynaklanıyor. Veri merkezlerinin kalbi sayılan sunucu altyapıları, beklenenden çok daha büyük ve kritik bir tehdit altındaki gizli avuçlar haline geldi.

Anakart yönetimi kontrolörleri yani BMC'ler (Baseboard Management Controllers), neredeyse her kurumsal sunucunun anakartına gömülü minyatür bilgisayarlardır. Genellikle kısa adıyla BMC olarak anılan bu mikro denetleyiciler, kendi işletim sistemi yazılımı, ağ yığını ve IP adresleriyle çalışır. BT yöneticileri bu sistemlerden faydalanarak büyük sunucu filolarının fiziksel durumunu izler; makineleri yeniden başlatabilir, güncellemeler kurabilir veya hatta tüm işletim sistemini yeniden yükleyebilir.

BMC'ler, bağlı oldukları ana sunucular kapalıyken ya da yanıt vermez durumdayken bile çalışabildiği için "ışık dışı" (lights out) ve "parça dışı" (out-of-band) yönetim adı verilen kritik görevleri yerine getirebilmektedir.

Kalıcı Bir Saldırı Yüzeyi Oluşturuyor

Güvenlik uzmanları, BMC'lerin veri merkezlerine derin ve kalıcı erişim arayan siber saldırganlar için altın bir fırsat sunduğunu en az 2013 yılından beri uyarmaktadır. Bu durumun baş sorumlusu da BMC'ler ile sunucular arası bağımsız yönetim görevlerini mümkün kılan IPMI protokolüdür (Intelligent Platform Management Interface). BMC'lerin üzerindeki bu yazılımdaki güvenlik açıkları, saldırganların kontrolörlere uzaktan kötü amaçlı kod çalıştırmasına ve oradan yönettiği sunucuları enfekte etmesine olanak sağlamaktadır.

Siber güvenlik firmalarından runZero'nun kurucusu HD Moore adlı araştırmacı, Las Vegas Black Hat konferansı'nda yaptığı sunumda yeni bulunan sorunların ne kadar yaygın olduğunu ortaya koydu. HPE, Supermicro, Avocent, Huawei ve Lenovo gibi dünyanın önde gelen tedarikçilerinin ürettiği BMC'lerde ondan fazla yeni güvenlik açığı keşfetti. Üstelik 2013 yılında tespit edilen bazı zayıflıkların düzeltme girişimlerine rağmen hala aktif olarak kullanılabildiği gözlemlendi.

Küresel Ölçekli Tehdidin Analizi

Hd Moore'un hazırladığı detaylı ve büyük ölçekli tarama çalışmaları, bu tehdidin sadece teorik olmadığını kanıtladı. İnternete bağlı BMC'leri hedef alan harici bir taramada 86 binin üzerindeki cihazın yönetim hizmetlerini halka açık olarak maruz bıraktığı bulundu. Bu risk altındaki cihazların %54'ünden biri kritik güvenlik açıkları barındırıyordu. Özellikle IPMI 2.0 kimlik doğrulama protokolündeki zayıflıklar nedeniyle bu alana yönelik yedi yüz elliden fazla cihaz, yönetici düzeyindeki şifrelerin çevrim dışı kırılabildiği durumdaydı.

Hizmet sağlayıcı ağları içinde gerçekleştirilen dahili taramalarda ise 126 binin aşkın BMC'nin neredeyse %29'unun kritik açık taşıdığı tespit edildi. Bu rakamlar, veri güvenliği konusunda ciddi bir alarm zillerinin çalmasına neden oluyor.

Gelişen Güvenlik Riskleri

Araştırmacının keşfettiği güvenlik açılarının çeşitliliği gün geçtikçe artıyor ve bu durum kesin bir sayı vermeyi zorlaştırıyor. Moore, tedarikçilerin yamaları yayınlayıp sorunları gidermesi için detaylı bilgilere erişimin kısıtlandığını belirtse de, karşılaşılan temel zayıflık türlerini sıraladı.

IPMI kimlik doğrulama el sıkışmasındaki hatalar gibi basit görünüşlü bu arızalar bile saldırganların BMC'ye sınırlı bir giriş yapmasını sağlıyor. Bu başlangıç noktası kullanılarak başka güvenlik açıkları istismar ediliyor ve saldırganlar yönetici erişimine ulaşılabiliyor.

Görünüm veya oturum sürelerini güvenli rastgele kaynaklar yerine saat gibi öngörülebilir verilerden oluşturmaları da yeni bir tehdit alanı teşkil ediyor. Bu durum, izinsiz kişilerce aktif BMC oturumlarının ele geçirilmesine ve kontrolünü kaybetmeye yol açabiliyor.

Son olarak, yönetim SSH servisinde kimlik doğrulamadan önce gerçekleşebilen bellek bozulması gibi ciddi arızalar da, kötü amaçlı kodların sisteme en baştan çalıştırılmasını mümkün kılıyor. Bu durumlar tüm teknoloji ekosistemini sarsma potansına sahip kritik bulgular olarak raporlanıyor.

SIRADAKİ HABER·Gündem

Hürmüz Boğazı'nda gerilim: İran, MQ-1 tipi İHA'yı düşürdüğünü açıkladı

İran Devrim Muhafızları, Hürmüz Boğazı üzerinde MQ-1 tipi bir İHA'yı düşürdüğünü açıkladı.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

21 Eylül 2026

Hürmüz Boğazı'nda gerilim: İran, MQ-1 tipi İHA'yı düşürdüğünü açıkladı

21 Eylül 2026

Cindy Crawford'un Oğlu Presley Gerber 27 Yaşında Hayatını Kaybetti

21 Eylül 2026

SPK'dan Fon Tasfiyesinde Kritik Süre Uzatması: 3 Ay Artık 6 Ay

21 Eylül 2026

60 Minutes'ta Patrick Clancy Röportajı: Ross Douthat'ın Sessiz Ama Derin Sorgusu

İLGİNİZİ ÇEKEBİLİR

21 Eylül 2026

Hürmüz Boğazı'nda gerilim: İran, MQ-1 tipi İHA'yı düşürdüğünü açıkladı

21 Eylül 2026

Cindy Crawford'un Oğlu Presley Gerber 27 Yaşında Hayatını Kaybetti

21 Eylül 2026

SPK'dan Fon Tasfiyesinde Kritik Süre Uzatması: 3 Ay Artık 6 Ay

21 Eylül 2026

60 Minutes'ta Patrick Clancy Röportajı: Ross Douthat'ın Sessiz Ama Derin Sorgusu

20 Eylül 2026

Katar Başbakanı Al Sani: Bölgede Deprem Yaşandı, 60 Milyar Dolarlık Yatırım Hamlesi Geliyor

Tüm Gündem Haberleri