Temsili sunucu/veri merkezi — ManageEngine konsolu değildir

Siber Güvenlik Başkanlığı, Zohocorp ManageEngine ürününde güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1168; duyuru tarihi 24 Eylül 2026.

İlgili CVE kodları: CVE-2026-86681, CVE-2026-19599, CVE-2026-75825, CVE-2026-76978, CVE-2026-76979, CVE-2026-86678, CVE-2026-86677, CVE-2026-86679, CVE-2026-86683.

Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırı gerçekleştirmeleri ihtimal dâhilindedir. Duyuruda açıkların teknik işleyişi ve önem derecesine ilişkin ayrıntı sınırlıdır.

Siber Güvenlik Başkanlığı, ilgili güvenlik bülteninin incelenmesini ve gerekli güncellemelerin ivedilikle yapılmasını tavsiye etti. ManageEngine Applications Manager güvenlik güncellemeleri sayfası duyuruda kaynak olarak gösteriliyor.

Bildirim, Türkiye’de ManageEngine kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar ve yama paketleri açıldıkça bu haber güncellenir.

Kaynaklar