Temsili kod ekranı görseli — OpenSSL arayüzü değildir

Siber Güvenlik Başkanlığı, OpenSSL kütüphanesinde güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1218; duyuru tarihi 30 Eylül 2026.

Duyuruda yer alan CVE kodları şunlardır: CVE-2026-35189, CVE-2026-84784, CVE-2026-84783, CVE-2026-75805, CVE-2026-75804, CVE-2026-72897, CVE-2026-54875, CVE-2026-54873, CVE-2026-42772 ve CVE-2026-35191.

Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan güvenlik önerilerini incelemelerini ve gerekli işlemleri yapmalarını tavsiye etti.

Bildirim, Türkiye’de OpenSSL kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Yama ve sürüm notları açıldıkça bu haber güncellenir.

Kaynaklar