---
title: HPE, SD-WAN ürünlerinde 39 kritik güvenlik açığını gideriyor
url: https://www.dataloco.com/tr/hpe-sd-wan-urunlerinde-39-kritik-guvenlik-acigini-gideriyor
published: 2026-09-19T06:21:19+00:00
language: tr
section: Güvenlik
source: https://www.security-next.com/190358
organizations: Hewlett Packard Enterprise
publisher: Dataloco
---

# HPE, SD-WAN ürünlerinde 39 kritik güvenlik açığını gideriyor

Hewlett Packard Enterprise, SD-WAN Orchestrator ve EdgeConnect SD-WAN Gateways ürünlerinde tespit edilen 39 güvenlik açığını gidermek için bir güncelleme yayınladı. Şirket, bu açıklamasını 15 Eylül 2026 tarihinde yerel saatle gerçekleştirdi.

Güvenlik bülteninde, bu açılardan altısının en yüksek önem derecesi olan kritik seviyede olduğu belirtildi. Bu kritik açılar arasında CVE-2026-76669 ve CVE-2026-76670 numaralı iki zafiyet, SD-WAN Orchestrator API'sindeki yetki yükseltme sorunlarını içeriyor. Düşük yetkilere sahip uzaktan kimlik doğrulaması yapılmış kullanıcılar tarafından istismar edilebilecek bu açıklar, saldırganlara sistem genelinde yönetici yetkisi kazandırma ve tüm sistemi ele geçirme riski taşıyor.

CVE-2026-76672 numaralı açıklık ise, dış servis API anahtarları ve kimlik bilgileri gibi hassas yapılandırma bilgilerinin sızdırılmasına yol açabiliyor. Bu zafiyet, okuma yetkisine sahip kullanıcılar tarafından, önbellek senkronizasyonu için ayrılan uç noktaya uzaktan sahte istekler gönderilerek istismar edilebiliyor.

Yukarıda belirtilen bu üç kritik açıklık, CVSSv3.1 ölçeğinde 9.9 temel puanına sahip. Ayrıca, kimlik doğrulama atlatılarak SD-WAN Orchestrator'un ele geçirilebildiği CVE-2026-76673 ve SD-WAN Gateways'te kimlik doğrulama gerektirmeden keyfi kod çalıştırılmasına izin veren CVE-2026-76674 numaralı açıklıklar da 9.8 temel puanı ile değerlendirildi.

Güvenlik bülteninde yer alan diğer açıklar arasında yetki yükseltme, kimlik doğrulama atlatma, tampon taşması, komut enjeksiyonu, bilgi sızıntısı ve hizmet reddi gibi çeşitli türlerde zafiyetler bulunuyor. Bu açıkların tamamı, şirketin yayınladığı güncelleme ile birlikte giderilmiş oldu.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/hpe-slapper-uppdateringar-for-allvarliga-sarbarheter-i-sd-wan-produkter)
- [Norsk](https://www.dataloco.com/no/hpe-har-utgitt-oppdateringer-for-flere-alvorlige-sarbarheter-i-sd-wan-produkter)
- [English](https://www.dataloco.com/en/hewlett-packard-enterprise-releases-update-for-multiple-critical-vulnerabilities-in-sd-wan-products)
- [한국어](https://www.dataloco.com/ko/hpe-sd-wan)
- [中文](https://www.dataloco.com/zh/hpesd-wan)
- [Bahasa Indonesia](https://www.dataloco.com/id/hpe-merilis-pembaruan-untuk-mengatasi-berbagai-kerentanan-serius-pada-produk-sd-wan)
- [ไทย](https://www.dataloco.com/th/hpe-sd-wan)
- [العربية](https://www.dataloco.com/ar/shrk-hewlett-packard-enterprise-taaalg-thghrat-amny-khtyr-fy-mntgat-sd-wan)
- [हिन्दी](https://www.dataloco.com/hi/hpe-na-apana-sd-wan-utapatha-ma-kaii-gabhara-sarakashha-khamaya-ka-thaka-karana-ka-le-apadata-jara-kae)
- [Русский](https://www.dataloco.com/ru/kompaniia-hpe-vypustila-obnovleniia-dlia-ustraneniia-kriticeskix-uiazvimostei-v-produktax-sd-wan)
- [עברית](https://www.dataloco.com/he/sd-wan-hpe)
