# Sürüm Düşürme Saldırısı (Downgrade Attack)

Kaynak: https://bg.gen.tr/surum-dusurme-saldirisi · Yayın: 2026-06-18

> Bir bağlantıyı, daha zayıf ve kırılabilir eski bir protokole geri zorlama saldırısı.

**Sürüm düşürme saldırısı** (downgrade attack), iletişim kuran iki tarafın güçlü ve güncel bir şifreleme/protokol sürümünü desteklemesine rağmen, saldırganın araya girerek bağlantıyı daha eski, zayıf ve bilinen açıkları olan bir sürüme zorlamasıdır. Amaç, güvenliği zayıflatıp ardından iletişimi kırmak veya dinlemektir.

Bu saldırı genellikle el sıkışma (handshake) aşamasında gerçekleşir: taraflar hangi şifreleme yöntemini kullanacaklarını anlaşırken, araya giren saldırgan güçlü seçenekleri devre dışı bırakıp en zayıf ortak paydaya geri düşmelerini sağlar. POODLE gibi bilinen bazı saldırılar bu mantığa dayanır.

Korunmanın en kesin yolu, eski ve güvensiz protokol sürümlerini (örneğin eski SSL/TLS sürümlerini ve zayıf şifreleme takımlarını) sunucularda tamamen kapatmaktır. Yalnızca güncel sürümlere izin verildiğinde, "geri düşülecek" zayıf bir seçenek kalmadığından saldırı işlevsiz hâle gelir.
