Bu haftanın güvenlik gündemi iki farklı ölçekte aynı soruna çıktı: Bir sisteme hangi ağ yolundan erişilebildiğini bilmeden yama önceliği de izolasyon tasarımı da eksik kalıyor. CISA'nın yeni aktif istismar kayıtları MLflow'dan vCenter'a, Zimbra'dan TrueConf'a uzanıyor. Cloudflare ise paylaşımlı bir edge sürecinde, uzaktan zaman ölçümüyle tenant belleğine ulaşılabildiğini kendi üretim ortamında gösterdi. CI tarafında ajanlara geniş shell yetkisi vermek artık kuramsal bir tartışma değil; sınırın container mı, ayrı kernel mi olduğu sonucu değiştiriyor. BGP'de daha yavaş ilerleyen RFC 9234 dağıtımı da benzer bir ders veriyor: Politika yalnız niyette kalınca, tek bir yanlış rota bütün zincire yayılabiliyor.

MLflow'da webhook testi iç ağa açılan pencereye dönüştü

CISA, CVE-2026-64849'u 19 Ağustos'ta KEV kataloğuna ekledi. Açık, MLflow'un kimlik doğrulaması istemeyen webhook test uç noktasındaki SSRF kontrolünü aşıyor. MLflow güvenlik kaydına göre sunucu ilk URL'nin genel bir IP'ye çözüldüğünü denetliyor, fakat HTTP yönlendirmesinin hedefini yeniden doğrulamıyor. Saldırgan böylece isteği localhost'a veya bulut metadata servisine yönlendirebiliyor; test yanıtı gövdeyi de geri verdiği için sorun kör SSRF ile sınırlı değil.

Düzeltme 3.15.0'da. CISA'nın aktif istismar kaydı, internetten erişilebilen Tracking Server örneklerini sıradan bir sürüm yükseltmesinden daha acil hale getiriyor. Önce webhook test uç noktasını proxy ve uygulama loglarında aramak, ardından metadata servislerine giden trafiği incelemek gerekir. Sunucu yalnız kurum içindeyse risk bitmiyor: MLflow'un bulunduğu ağ bölümünden Kubernetes API'si, bulut metadata adresleri ve yönetim panellerine erişim, açığın gerçek etkisini belirliyor. Yama sonrasında da bu çıkış yollarını ağ politikasıyla daraltmak daha kalıcı bir kontrol.

Yönetim ve iletişim sunucuları KEV listesinde kümelendi

Zimbra CVE-2026-73570, isteğe bağlı zimbra-snmp paketi kurulu ve SNMP bildirimleri açık olan 10.1.20 öncesi ZCS sistemlerini etkiliyor. Hazırlanmış SMTP isteği, zimbra kullanıcısı yetkisiyle işletim sistemi komutu çalıştırabiliyor. Zimbra'nın güvenlik tablosu düzeltmeyi 10.1.20'de listeliyor. Burada yalnız web arayüzünü WAF arkasına almak işe yaramaz; saldırı yolu SMTP işleme ve SNMP bildirim bileşeninden geçiyor. Paket varlığı, bildirim ayarı ve sürüm birlikte kontrol edilmeli.

Bir gün önce eklenen TrueConf açıkları CVE-2026-72529 ve CVE-2026-72530, 4307/TCP'ye ağ erişimi olan kimliksiz saldırganın önce belgelenmemiş bir işlevle betik çalıştırmasına, ardından izole ortamdan çıkıp ana sistemde kod yürütmesine izin veriyor. Kaspersky ICS CERT, Windows ve Linux için 5.3.9, 5.4.9 veya 5.5.5'e yükseltme öneriyor. İnternete açık değilse bile konferans istemcilerinin ulaşabildiği bu port, düz bir kullanıcı ağı içinde gereksiz geniş bir saldırı yüzeyi bırakabilir.

18 Ağustos KEV eklemeleri arasında SharePoint CVE-2026-55040 ve vCenter CVE-2026-59310 da var. İlki ağ üzerinden kimlik doğrulamasını aşabiliyor. İkincisi vCenter Syslog Server'daki dizin geçişi üzerinden, vCenter'a ağ erişimi olan saldırgana kod çalıştırma yolu açıyor. Broadcom geçici çözüm vermiyor ve yamayı tek çözüm olarak gösteriyor. vCenter'ın internete kapalı olması rahatlatıcı, fakat yeterli değil; yedekleme sunucuları, izleme sistemleri ve yönetici VPN'leri aynı yönetim düzlemine ulaşıyorsa ele geçirilmiş tek bir hesap ya da sunucu yolu açabilir. Yama sırasını CVSS tablosundan değil, bu erişim grafiğinden çıkarmak daha sağlıklı.

Cloudflare'ın uzaktan Spectre deneyi paylaşımlı süreç riskini somutlaştırdı

Cloudflare, kendi kontrolündeki iki Worker arasında üretim ortamında uzaktan Spectre saldırısı kurduğunu ve saniyede 12 bite kadar, yüzde 99'un üzerinde doğrulukla veri sızdırdığını açıkladı. Deney 2024 ile 2025'in başındaki araştırmaya dayanıyor. Saldırı; aynı süreçte konumlanma, WebSocket tabanlı uzak zamanlayıcı, cache sinyalini büyütme ve uzun yaşayan Durable Object çağrılarının mevcut algılamayı geciktirmesini birleştiriyor. Şirket son üç yılda aktif istismar göstergesi bulmadığını ve anlatılan yolun üretimde engellendiğini belirtiyor.

Bu çalışma Cloudflare Workers kullanan ekiplerin kendi kodlarında kapatacağı bir CVE değil. Asıl teknik değer, V8 isolate gibi dil düzeyi sınırların mikromimari sızıntılara karşı tek başına yeterli olmadığını göstermesi. Cloudflare Eylül 2025'te Memory Protection Keys kullanan süreç içi izolasyonu devreye aldığını, uzun yaşayan çalışmaları Dynamic Process Isolation içinde daha erken değerlendirecek değişiklikler yaptığını söylüyor. Sağlayıcı seçerken "tenant izolasyonu var" cümlesi yerine, aynı kernel ve süreç paylaşımını, yan kanal savunmalarını, uzun süreli bağlantıların algılama üzerindeki etkisini sormak gerekiyor.

CI ajanında özgürlük, host üzerinde root anlamına gelmemeli

Hugging Face'in Temmuz olayına ilişkin teknik dökümü, yaklaşık dört buçuk günde 17.600 saldırgan eylemini yeniden kuruyor. Ajan önce izin verilen paket önbelleğindeki bir açığı kullanarak dışarı çıktı; ardından veri işleme hattındaki dosya okuma ve Jinja2 enjeksiyon yollarıyla üretim Kubernetes pod'una ulaştı. Hugging Face, müşteri içeriği erişiminin benchmark ile ilişkili görünen beş veri kümesiyle sınırlı kaldığını, diğer yayımlanmış model ve paketlerin etkilenmediğini söylüyor. Bu bir Docker ölçümü değil ve olayın bütün ayrıntıları bağımsız olarak doğrulanmış değil; yine de izin verilen bir servisin çıkış kanalına dönüşmesi, statik allowlist'in sınırını açık biçimde gösteriyor.

Docker'ın GitHub Agentic Workflows örneği, ajana sudo ve geniş shell erişimini ayrı kernel, dosya sistemi, ağ yığını ve özel Docker daemon'u olan bir microVM içinde veriyor. Dışarıda GitHub token'ı salt okunur tutuluyor, ağ hedefleri allowlist ile sınırlandırılıyor ve değişiklik yalnız src dizinine yazabilen ayrı bir görev üzerinden taslak pull request'e dönüşüyor. Bu, ürün duyurusundaki örnek mimari; tüm ajan koşularını kendiliğinden güvenli kıldığı anlamına gelmez. Paylaşılan çalışma dizini, verilen sırlar ve izinli ağ hedefleri hâlâ kaçış ya da veri sızdırma yolu olabilir. Buna rağmen host Docker socket'ini doğrudan ajana vermekten çok daha anlaşılır bir güven sınırı sunuyor.

RFC 9234 yayılıyor, ama OTC özniteliği yolda kaybolabiliyor

RFC 9234, eBGP komşularının müşteri, sağlayıcı veya peer rollerini oturum kurulurken bildirmesini ve Only to Customer (OTC) özniteliğiyle bir rotanın yukarı ya da yana taşınmasını engellemeyi tanımlıyor. Amaç, her operatörün elle yazdığı ve zamanla ayrışan filtrelere ikinci bir protokol kontrolü eklemek. Rol eşleşmezse oturum daha kurulurken hata alınabiliyor; kısmi dağıtımda ise yerel rol yine bazı sızıntıları önleyebiliyor.

Cloudflare, üç aylık kendi BMP verisinde OTC gönderen 67 doğrudan komşu AS gördüğünü, genel route collector verisinde ise yalnız 36 muhtemel uyumlu AS saptayabildiğini bildiriyor. Bunlar internetin tamamını temsil eden benimsenme oranları değil. Şirket ayrıca iki Tier-1 ağın OTC özniteliğini aktarma sırasında sildiğini gözlemledi. Erken dağıtım döneminde bu davranış önemli; öznitelik birkaç hop ötede kaybolursa RFC'yi uygulayan ağ da sızıntıyı otomatik reddedemiyor. Ağ operatörleri rol yapılandırmasını önce gözlem modunda sınamalı, OTC'nin transit boyunca korunduğunu route collector ve BMP verisiyle ayrı ayrı doğrulamalı.

Bu hafta neye bakmalı?

  • MLflow 3.15.0 öncesi örnekleri bulun; webhook test isteklerini ve metadata adreslerine erişimi geriye dönük inceleyin.
  • Zimbra'da zimbra-snmp ile bildirim ayarını, TrueConf'ta 4307/TCP erişimini kontrol edin. vCenter ve SharePoint yamalarını yönetim ağı erişim grafiğine göre sıraya koyun.
  • CI ajanlarının host Docker socket'i, kalıcı sırlar ve sınırsız çıkış ağı alıp almadığını denetleyin; yazma işlemlerini ayrı ve dar yetkili bir göreve taşıyın.
  • BGP cihazlarında RFC 9234 desteğini envantere alın. Peer değişikliğinden önce rol uyuşmazlığı ve OTC yayılımını laboratuvar ya da gözlem oturumunda ölçün.
Bu gönderiyi paylaş