Temsili küresel ağ / veri görseli — Apache paneli değildir

Siber Güvenlik Başkanlığı, bazı Apache ürünlerinde güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1203; duyuru tarihi 29 Eylül 2026.

Duyuruda ilgili CVE’ler olarak CVE-2026-86507, CVE-2026-82379, CVE-2026-82380, CVE-2026-82381, CVE-2026-82382, CVE-2026-82383, CVE-2026-82384, CVE-2026-82375, CVE-2026-82376, CVE-2026-82377, CVE-2026-82378, CVE-2026-82385, CVE-2026-82386, CVE-2026-82348, CVE-2026-82387, CVE-2026-82546, CVE-2026-91204, CVE-2026-91206 ve CVE-2026-96740 yer alıyor.

Başkanlığın açıklamasına göre mevcut zafiyetler nedeniyle hedef sistemlerin siber saldırganlar tarafından saldırıya uğraması ihtimal dâhilindedir. Duyuruda hangi Apache bileşenlerinin etkilendiği ve açıkların teknik işleyişine ilişkin ayrıntı sınırlıdır.

Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan dokümanları incelemelerini ve gerekli güncellemelerin ivedilikle yapılmasını tavsiye etti. Duyuruda Red Hat güvenlik güncelleme sayfası ve oss-security listesi kaynak olarak gösteriliyor.

Bildirim, Türkiye’de ilgili Apache ürünlerini kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Ürün bazlı teknik ayrıntılar açıldıkça bu haber güncellenir.

Kaynaklar