Temsili ağ/kablo altyapısı — Tomcat ekranı değildir

Siber Güvenlik Başkanlığı, Apache Tomcat’te güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1167; duyuru tarihi 24 Eylül 2026.

İlgili açıklar CVE-2026-86243 ve CVE-2026-86247 ve CVE-2026-86246 kodlarıyla izleniyor.

Başkanlığın açıklamasına göre mevcut zafiyetler nedeniyle hedef sistemlerin siber saldırganlar tarafından saldırıya uğraması ihtimal dâhildir. Duyuruda açıkların teknik işleyişi ve önem derecesine ilişkin ayrıntı sınırlıdır.

Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan dokümanları incelemelerini ve gerekli güncellemelerin ivedilikle yapılmasını tavsiye etti. Duyuruda 23 Eylül 2026 tarihli OSS Security listesi kaynak olarak yer alıyor.

Bildirim, Türkiye’de Tomcat kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar ve yama paketleri açıldıkça bu haber güncellenir.

Kaynaklar