2026 Yılının En Çok Hedef Alınan Güvenlik Açıklıkları
Kuruluşlar genellikle güvenlik açıklarını ve sıfır gün (zero-day) tehditlerini öncelikli risk olarak görse de, saldırganlar için en kolay giriş noktaları çoğu zaman yanlış yapılandırılmış veya farkında olmadan internete açık bırakılmış servisler oluyor. Saldırı yüzeyi yönetimi alanında faaliyet gösteren Intruder tarafından yayımlanan son rapor, geçtiğimiz 12 ay içerisinde kurumlarda en sık karşılaşılan saldırı çeşitlerini ortaya koydu. Rapora göre, internete açık veritabanları, yönetim panelleri ve ağ servisleri, siber saldırganlar tarafından istismar edilebilecek en yaygın riskler arasında yer alıyor. Listeyi incelediğimde mesleki olarak en çok karşılaştığımız açıklıklar bulunuyor.
Intruder tarafından paylaşılan Top 10 listesi şu şekilde:
- MySQL Veritabanları — %26
- PostgreSQL Veritabanları — %16
- API Dokümantasyonları — %15
- WordPress Yönetim Panelleri — %15
- Uzak Masaüstü (RDP) Servisleri — %11
- SNMP Servisleri — %9
- phpMyAdmin Yönetim Panelleri — %8
- UPnP Servisleri — %8
- NTP Servisleri — %7
- RPC Portmapper Servisleri — %7
Önleyici Aksiyonlar Nelerdir?
1.İnternete Açık Veritabanlarını Kapatmak
MySQL ve PostgreSQL için baktığımızda veritabanı özelinde %42 oranında ciddi bir saldırı oranı mevcut.
- MySQL sunucularını yalnızca iç ağdan erişilebilir hale getirin.
- Güçlü parola politikaları uygulayın.
- Güvenlik duvarı kurallarıyla erişimi sınırlandırın.
- VPN veya özel ağlar üzerinden erişim sağlayın.
2.Herkese Açık API Dokümantasyonlarını Kısıtlamak
OpenAPI veya Swagger gibi api sistemleri üzerinden yapılan saldırılar %15 civarında. Önlem olarak:
- Swagger veya OpenAPI dokümantasyonlarını yalnızca iç ağdan veya VPN üzerinden erişilebilir hale getirin.
- API dokümantasyonlarına erişim için kimlik doğrulama (Authentication) mekanizmaları kullanın.
- API anahtarları, token’lar veya hassas bilgilerin dokümantasyon içerisinde yer almadığından emin olun.Web Application Firewall (WAF) ve IP tabanlı erişim kısıtlamaları uygulayın.
3.WordPress Yönetim Panelini Yapılandırmak
Klasik olarak kullanılan /wp-admin paneli saldırganların yaygın olarak hedef aldığı bir alan.
- WordPress yönetimi için default olarak gelen /wp-admin yönetim paneli uzantısı değiştirilmelidir.
- Yetkisiz girişleri önlemek adına brute force ataklarını engelleyen eklentiler kurulmalıdır.
- En önemli aksiyon yönetici kullanıcıları için iki aşamalı doğrulamanın aktif edilmesidir.
4.İnternete Açık RDP Servislerini Kapatmak
Saldırganlar tarafından sürekli olarak test edilen servisimiz RDP listede %11 ile beşinci sırada.
- İnternet ortamına açık bir RDP servisi bulunuyorsa kesinlikle kapatılmalıdır
- Erişimler lokalden ya da vpn üzerinden yapılmalıdır.
5.Açık SNMP Servislerini Kısıtlamak
Özellikle cihazları izleme, analiz etme alanında kullanılan SNMP servisleri saldırganlar tarafında sıkça kullanılıyor.
- SNMP versiyon 1 ve 2 yerine daha güvenli olan SNMPv3 tercih edilmeli
- Güvenlik cihazı üzerinde yetkili ip’ler için izin verilmeli
- Cihazlar üzerinde gerekli değilse SNMP servisi açık bırakılmamalıdır.
6.PhpMyAdmin Yönetim Panelini Düzenlemek
phpMyAdmin arayüzlerinin internete açık olması, veritabanlarının ele geçirilmesi riskini artırıyor.
- Erişimi VPN veya IP filtreleme ile sınırlandırılmalıdır
- Varsayılan yolları değiştirilmelidir.
7.UPnP Servislerini Kısıtlamak
UPnP (Universal Plug and Play) servisleri, ağ üzerindeki cihazların otomatik olarak birbirlerini keşfetmesini ve port yönlendirmesi yapmasını sağlayan bir teknolojidir. Saldırganlar bu özelliği kullanarak keşif ve yetkisiz port açma gibi işlemleri yapabiliyor.
- UPnP özelliğine ihtiyaç duyulmuyorsa modem, yönlendirici ve ağ cihazlarında devre dışı bırakılmalıdır.
- Ağ cihazlarının firmware güncellemeleri düzenli olarak takip edilmeli ve uygulanmalıdır
8.NTP Servislerini Düzenleme
Açık NTP sunucuları, DDoS yansıtma (amplification) saldırılarında kullanılabiliyor.
- Gereksiz NTP erişimleri kapatılmalıdır.
- Yalnızca güvenilen istemcilerin erişimine izin verilmelidir.
9.RFC Portmapper Kullanımını Sınırlandırmak
RPC Portmapper servisi, özellikle Unix ve Linux tabanlı sistemlerde RPC tabanlı servislerin konumunu belirlemek için kullanılır. Saldırganlar tarafında keşif amacıyla kullanılmaktadır.
- RPC Portmapper servisleri doğrudan internete açılmamalıdır.
- Gereksiz servisler devre dışı bırakılmalıdır.
- İşletim sistemi ve ilgili servisler için güvenlik güncellemeleri düzenli olarak uygulanmalıdır.
Top 10 listesini genel olarak incelediğimizde aslında internete açık olan herhangi bir servisin risk oluşturduğunu görebiliyoruz. Bir servisi internete açmak istediğimizde mümkünse ip ve port bazlı kısıtlamalarımızı yapmalıyız. Genele açık servislerimiz mevcut ise kesinlikle WAF ya da IPS gibi imza tabanlı sistemleri güvenliğimiz için kullanmamız gerekiyor. Dilerseniz WAF ve IPS yapılandırması için yayınlamış olduğum makalelere göz atabilirsiniz.
Vakit ayırdığınız için teşekkürler.



Yorum gönder