"Apache Parquet’te Kritik Güvenlik Açığı: Uzaktan Kod Çalıştırılabiliyor"
Veri işleme dünyasında sıkça kullanılan Apache Parquet’in Java kütüphanesinde, oldukça tehlikeli bir güvenlik açığı keşfedildi. Bu açık, kötü niyetli birinin uzaktan komut çalıştırmasına imkân tanıyor ve sistemlerin kontrolünü ele geçirme riski doğuruyor.
Güvenlik açığı, CVE-2025-30065 koduyla kayıtlara geçti ve en yüksek seviye olan CVSS 10.0 puanını aldı. Kısacası, bu açık, mümkün olan en tehlikeli kategoride yer alıyor.
Ne oluyor, nasıl oluyor?
Apache Parquet; büyük veri dünyasında, özellikle analitik ve veri ambarı çözümlerinde tercih edilen bir dosya formatı. Sütun bazlı olması, sıkıştırma yetenekleri ve hızlı erişim sağlaması sayesinde birçok platformda standart haline gelmiş durumda.
Ancak Parquet’in parquet-avro modülünde bir güvenlik zafiyeti tespit edildi. Bu zafiyet, sistemin özel olarak hazırlanmış zararlı bir Parquet dosyasını okuması halinde devreye giriyor.
“Schema parsing sürecindeki bir açık, saldırganların keyfi kod çalıştırmasına yol açabilir.”
— Apache Parquet geliştirici ekibi
Kısaca, bir şekilde sisteminize kötü niyetli bir .parquet dosyası girmeyi başarırsa, bu dosya aracılığıyla saldırgan sunucuda istediği komutları çalıştırabilir.
Tehlike nerede?
Bu açık, özellikle dış kaynaklardan dosya alan veri hatlarında ve analitik platformlarda ciddi bir risk taşıyor. Özellikle veri kümesi sağlayıcılarına güvenen şirketler için, sistemin dışarıdan gelen içeriklere karşı ne kadar hazırlıklı olduğu büyük önem taşıyor.
“Bu tür açıklar, veri boru hatlarının ya da analitik sistemlerin dışarıdan gelen Parquet dosyalarına ne kadar bağımlı olduğuna göre, doğrudan istismara açık hale gelebilir.”
— Endor Labs
Ne yapılmalı?
Bu güvenlik açığı, Apache Parquet 1.15.0 ve önceki sürümleri etkiliyor. Neyse ki geliştirici ekip hızlı davranarak 1.15.1 sürümüyle açığı kapattı. Eğer sisteminizde Parquet kullanıyorsanız, en kısa sürede güncelleme yapmanızda fayda var.
Açığı tespit eden ve duyuran kişi ise Amazon'dan Keyi Li.
İstismar Edildi Mi?
Henüz açık bir saldırıya dair bir kanıt yok. Ancak benzer durumlarda neler olduğunu biliyoruz. Geçtiğimiz ay Apache Tomcat’te keşfedilen başka bir kritik açık (CVE-2025-24813), kamuya duyurulduktan sadece 30 saat sonra saldırganlar tarafından kullanılmaya başlandı.
“Apache projeleri, yaygın kullanımları sayesinde siber saldırganlar için cazip hedefler. Bu tür açıklar keşfedildiğinde, saldırılar çok kısa sürede başlıyor.”
Ayrıca, güvenlik şirketi Aqua Security, Tomcat sunucularına yönelik devam eden bir saldırı kampanyası tespit etti. Bu saldırılarda, zayıf parolalarla korunan sistemlere erişim sağlanıp zararlı yazılımlar yükleniyor. Hedef? Kripto para madenciliği yapmak ve sistem kaynaklarını kötüye kullanmak.
“Saldırganlar sistemde kalıcılık sağlıyor, SSH kimlik bilgilerini çalıyor ve Java kodları çalıştırabilen bir web kabuğu yerleştiriyorlar.”
— Assaf Morag, Aqua Security
Bu zararlı yazılımlar, sistem yöneticisi (root) yetkilerine sahip kullanıcıları tespit edip CPU’yu madencilik için optimize eden işlemleri de otomatik olarak başlatıyor. Kodlarda tespit edilen Çince açıklamalar, bu saldırıların muhtemelen Çinli aktörler tarafından yürütüldüğüne işaret ediyor.
Sonuç: "Parquet Kullananlar Dikkat!"
Eğer sistemlerinizde Parquet kullanıyorsanız ve dış kaynaklardan veri alıyorsanız, bu güvenlik açığı sizin için ciddi bir tehdit oluşturuyor olabilir.
Atılması gereken adımlar:
- Apache Parquet’i 1.15.1 sürümüne güncelleyin.
- Dış kaynaklı dosya girişlerini sıkı şekilde kontrol edin.
- Parquet dosyalarıyla çalışan sistemler için ek filtreleme ve analiz katmanları ekleyin.
- Güçlü parola politikaları, çok faktörlü kimlik doğrulama ve erişim kontrollerini uygulamayı ihmal etmeyin.



