Güvenlik · 2 Ekim 2026

Ayrıca şu dilde de yayımlandı Русский, العربية, Deutsch, Français, Italiano, Svenska, Polski

SailPoint IdentityIQ ürününde ciddi güvenlik açığı tespit edildi

a rectangular cellular device
Vova Kondriianenko / Unsplash

SailPoint'in kimlik yönetim ürünü olan SailPoint IdentityIQ'de ciddi bir güvenlik açığı ortaya çıktı. Şirket, bu açığın bir düzeltme programı sağladığını açıkladı.

SailPoint, yerel saatle 28 Eylül 2026'da bir güvenlik danışmanlığı yayınlayarak, giriş doğrulama eksikliği ile ilgili olan "CVE-2026-12342" açığını duyurdu.

Web hizmeti API'sine gönderilen içeriklerin yeterince doğrulanmaması nedeniyle, kötü niyetli girdilerin işlenmesine olanak tanıdığı ve böylece komşu ağlardan kimlik doğrulama gerektirmeden "IdentityIQ" sunucusu üzerinde kod çalıştırılabileceği bildirildi.

Ortak güvenlik açığı değerlendirme sistemi CVSSv3.1'e göre, açığın temel puanı 9.6 olarak belirlenmiş ve önemi 4 dereceli sistemde en yüksek olan "Kritik" olarak değerlendirilmiştir.

Şirket, etkilenen sürümler için düzeltmeler sağlamakta ve gelecekte sunulacak yamanın seviyesinin de düzeltmeleri içermesi planlanmaktadır.