Temsili üretim/fabrika görseli — Trex MES arayüzü değildir

Siber Güvenlik Başkanlığı, Trex Dijital Akıllı Üretim Sistemleri A.Ş. tarafından geliştirilen Trex MES ürününde zafiyetler tespit edildiğini duyurdu. Bildirim kodu TR-26-1225; duyuru tarihi 30 Eylül 2026.

Duyuruda yer alan CVE kodları şunlardır: CVE-2026-18783 ve CVE-2026-18782.

Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırı gerçekleştirmesi ihtimal dahilindedir. Siber Güvenlik Başkanlığı, uygulamanın en az 29.09.2026 tarihli yama sürümü ve sonrasına yükseltilmesini tavsiye etmektedir.

CVE.org kaydına göre CVE-2026-18783, Trex MES’te kritik işlev için kimlik doğrulama eksikliğine bağlı kimlik doğrulama atlatma açığı olarak tanımlanıyor; etkilenen sürümler 29.09.2026’ya kadar uzanıyor ve CVSS 3.1 skoru 8.8 (Yüksek) olarak yayımlanmış. CVE-2026-18782 için ayrıntılı kayıt bu haber hazırlanırken cve.org üzerinde henüz açılmamıştı; kurum duyurusunda her iki kod birlikte anılıyor.

Bildirim, Türkiye’de Trex MES kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Yama ve sürüm notları açıldıkça bu haber güncellenir.

Kaynaklar