CVE-2025-32975: Quest KACE SMA Kimlik Doğrulama Açığı
Güncelleme tarihi: 17 Ağu
CVE-2025-32975, Quest KACE Systems Management Appliance (SMA) ürününün SSO kimlik doğrulama işleyişindeki bir kimlik doğrulama atlama zafiyetidir. NVD kaydına göre geçerli kimlik bilgileri olmadan meşru kullanıcı taklidine ve tam yönetici ele geçirmeye yol açabilir. CVE kaydı CISA Known Exploited Vulnerabilities (KEV) kataloğunda da yer almaktadır. Kaynaklarda CVSS 3.1 temel puanı 10.0 ve kritik olarak sınıflandırılmıştır. Etkilenen sürümler: • KACE SMA 13.0.x: 13.0.385 öncesi • KACE SMA 13.1.x: 13.1.81 öncesi • KACE SMA 13.2.x: 13.2.183 öncesi • KACE SMA 14.0.x: 14.0.341 Patch 5 öncesi • KACE SMA 14.1.x: 14.1.101 Patch 4 öncesi Teknik kapsam: Zafiyet, SSO kimlik doğrulama işleyişiyle ilişkilidir. Arctic Wolf analizinde KACE içindeki KPluginRunProcess işlevi üzerinden komut çalıştırma ve sonrasında yönetici hesapları oluşturma gibi faaliyetler gözlemlenmiştir. Bu gözlemler, tek başına her olayın CVE ile kesin olarak ilişkilendirildiği anlamına gelmez. Arctic Wolf, 9 Mart 2026 haftasından itibaren internete açık ve yamasız KACE SMA örneklerinde CVE-2025-32975 ile potansiyel bağlantılı kötü amaçlı faaliyet gözlediğini bildirmektedir. Aynı kaynak, CVE’nin istismar edildiğine dair doğrudan rapor veya herkese açık bir PoC tespit etmediğini belirtir. Bu nedenle zafiyetin etkisi ciddi olmakla birlikte, her saldırı iddiası ayrı kanıtla değerlendirilmelidir. Önerilen önlemler: • KACE SMA’yı aşağıdaki sabit sürümlere veya daha yenilerine yükseltin: 13.0.385, 13.1.81, 13.2.183, 14.0.341 Patch 5 ve 14.1.101 Patch 4. • KACE SMA yönetim arayüzlerini doğrudan internete açmayın; gerekiyorsa VPN veya güvenlik duvarı üzerinden kısıtlayın. • KACE günlüklerinde şüpheli KPluginRunProcess çağrılarını, yeni yönetici hesaplarını, PowerShell çalıştırmalarını ve beklenmeyen dış bağlantıları inceleyin. • Olay şüphesi varsa ilgili sistemleri izole edin, kimlik bilgilerini döndürün ve adli inceleme süreçlerinizi uygulayın. Kaynaklar: NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-32975 CVE kaydı: https://www.cve.org/CVERecord?id=CVE-2025-32975 Arctic Wolf: https://arcticwolf.com/resources/blog/cve-2025-32975/ Quest resmi yanıtı: https://support.quest.com/kb/4379499/quest-response-to-kace-sma-vulnerabilities-cve-2025-32975-cve-2025-32976-cve-2025-32977-cve-2025-32978 Bu tür güvenlik olaylarında yalnızca resmi üretici duyuruları, CVE/NVD kayıtları ve güvenilir tehdit araştırmalarına dayalı doğrulanmış bilgileri kullanın. Kuruluşunuzun KACE SMA ortamı için destek ve olay müdahalesi ihtiyacında info@zerosecond.com.tr adresinden uzmanlarımıza ulaşabilirsiniz.





















Yorumlar