Sevgili dijital vatandaşlar, yine bir güvenlik bildirimiyle karşınızdayım. Çünkü hayat, bir yandan mutfakta yemeğin tuzunu ayarlamakla, diğer yandan sunucudaki yazılımın sürümünü ayarlamak arasında gidip gelen bir denge oyunu. Bugünkü konumuz: Qorela DC.
Siber Güvenlik Başkanlığı bildirimine göre, Interprobe Bilgi Teknolojileri A.Ş. tarafından geliştirilen Qorela DC ürününde bir zafiyet tespit edilmiş. Bildirimin kod numarası TR-26-1209, zafiyetin CVE kodu ise CVE-2026-87748. Yani resmi kayıtlara geçmiş, ciddiye alınası bir uyarı.
Peki bu ne demek? Kısaca şu: mevcut güvenlik açıklığı nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. "İhtimal dâhilinde" lafı kulağa yumuşak geliyor ama kapınızın kilidinin bozuk olduğunu bilmek gibi bir şey; hırsızın gelip gelmemesi ayrı mesele, sizin o kilidi yaptırmanız ise mesele değil, görev.
Kim etkileniyor?
Kısacası, Qorela DC ürününü kullanan kurum ve kuruluşlar. Bu tip kurumsal yazılımlar genelde bir binanın arka odasındaki sunucuda sessizce çalışır, kimse adını bile bilmez. Ama işte o sessiz çalışan şey, verinizin bekçisi. Bekçinin zırhında delik varsa, bunu önce siz bilmelisiniz.
Ne yapmalısınız?
Siber Güvenlik Başkanlığı'nın tavsiyesi gayet net ve ben de aynen aktarıyorum:
Bakın, güvenlik dediğimiz şey bir kere yapılıp rafa kaldırılan bir iş değil. Tıpkı iyi bir yemek gibi: malzemeyi taze tutmazsan, en güzel tarif bile zehre döner. Yazılımınızı da taze tutun. Güncelleme, sıkıcı bir angarya gibi görünür ama aslında en ucuz sigortadır. Bir saldırı sonrası veri kaybıyla uğraşmak mı, yoksa on dakikada sürüm yükseltmek mi? Cevap belli.
Unutmayın; bu uyarıyı yapan ne benim ne komşu. Kaynak belli: T.C. Siber Güvenlik Başkanlığı. Resmi bildirim TR-26-1209. Gereğini yapın, sonra da rahat rahat çayınızı için.
Hadi bakayım, şimdi usulca dağılın ve mümkünse mısmıl olun Demirhan.
