🚨 ACİL GÜVENLİK DUYURUSU CVE-2025-8088 | WinRAR Sıfır-Gün Açığı Aktif İstismar Altında

Yayın: 12 Ağustos 2025 | Uygulama: 22:00 | Kritik Seviye: YÜKSEK

Sıfır-Gün İstismarı

ACİL GÜVENLİK DUYURUSU
"Sıfır-Gün" Açığı — Kaldırma ve Engelleme

CVE-2025-8088 • Sıfır-gün istismar

Özet: WinRAR'da kritik bir güvenlik açığı (CVE-2025-8088) aktif olarak istismar edilmektedir. Bu nedenle bulut ortamlarımızdaki tüm WinRAR kurulumlarını kaldırıyor ve yeniden kurulumu politika ile engelliyoruz.

Bu açık nedir, neden önemlidir?

Özel hazırlanmış .rar arşivleri açıldığında, WinRAR dosyaları kullanıcı klasörü yerine sistemin hassas bölgelerine çıkarabilir (path traversal). Bu da saldırganların zararlı dosyaları görünmeden yerleştirmesine ve başlangıçta otomatik çalıştırmasına yol açabilir.

Etkilenen
Windows üzerindeki WinRAR
Risk seviyesi
Yüksek (aktif istismar)
CVE
CVE-2025-8088
Durumumuz
Kaldırma + Engelleme

Alınan aksiyonlar (kurum genelinde)

WinRAR kaldırılıyor

Tüm bulut sistemlerimizde yüklü WinRAR tespit edilip kaldırılacaktır.

Kurulum engeli

WinRAR ve benzeri ücretsiz arşivleyicilerin kurulumu GPO/Uygulama Kontrolü ile engellenecektir.

Zamanlama

12 Ağustos 2025 Salı, 22:00 itibarıyla temizlik ve engelleme politikaları devreye alınacaktır.

Alternatif araç politikası

Güvenlik nedeniyle tüm ücretsiz arşiv uygulamaları bu akşam sistemlerden kaldırılacaktır. Arşiv/sıkıştırma ihtiyacınız için lisanslı ve kurumsal destekli çözümler önermekteyiz:

WinZip Enterprise

Kurumsal güvenlik özellikleri ile profesyonel arşivleme

PowerArchiver Business

Gelişmiş şifreleme ve kurumsal yönetim

PKWARE SecureZIP

Askeri düzeyde şifreleme ve uyumluluk

Bandizip Business

Ticari lisans ile güvenli arşivleme

İhtiyaç ve kullanım senaryonuza göre doğru ürünü birlikte seçip lisans teminini sağlayabiliriz.

Kullanıcılar için pratik öneriler

Şüpheli dosyaları açmayın

Kaynağından emin olmadığınız .rar/.zip dosyalarını açmayın.

E-posta eklerini doğrulayın

E-posta eklerini açmadan önce göndereni doğrulayın; şüpheli dosyaları BT ekibine iletin.

Güncellemeleri geciktirmeyin

Güncel olmayan yazılımları kullanmayın; güvenlik güncellemelerini geciktirmeyin.

Acil Destek Talep Et

Sistemlerinizde şüpheli aktivite tespit ettiyseniz hemen iletişime geçin.

Acil Destek

7/24 Güvenlik Destek Hattı

Lisanslı Ürün Talep Et

Güvenli arşiv çözümü için lisanslı alternatifleri değerlendirin.

Lisans Talebi

Kurumsal Güvenlik Çözümleri

Sıkça sorulanlar

Güvenlik Ekibine Anında Ulaşın

Sistemlerinizde şüpheli aktivite, istenmeyen davranış veya güvenlik endişeniz varsa hemen bizimle iletişime geçin.

7/24 Acil Destek
Güvenlik olayları için
Anında Müdahale
15 dakika içinde geri dönüş
Uzman Ekip
24 yıllık tecrübe

NovatekCloud Güvenlik Ekibi

Siber Güvenlik Uzmanlığımız

  • ISO 27001 Sertifikalı Güvenlik Yönetimi
  • 24/7 SOC (Security Operations Center)
  • Proaktif Tehdit İzleme
  • Incident Response & Forensics

Acil Durum Protokolü

  • Anında Teşhis ve İzolasyon
  • Hızlı Müdahale ve Temizlik
  • Sistem Kurtarma ve Güçlendirme
  • Detaylı Analiz ve Raporlama

NovatekCloud Güvenlik Politikası: Müşterilerimizin verilerini ve sistemlerini korumak en büyük önceliğimizdir. Sıfır-gün açıklarına karşı proaktif yaklaşımımızla, riskleri minimize ediyor ve sürekli güvenlik iyileştirmeleri yapıyoruz.

Son güncelleme: 12 Ağustos 2025, 14:30