Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet Destekli Bilgisayar Korsanları, Casusluk Amaçlı İki Cisco Sıfır Gün Güvenlik Açıkından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet Destekli Bilgisayar Korsanları, Casusluk Amaçlı İki Cisco Sıfır Gün Güvenlik Açıkından Yararlanıyor

GenelSiber Güvenlik

Devlet Destekli Bilgisayar Korsanları, Casusluk Amaçlı İki Cisco Sıfır Gün Güvenlik Açıkından Yararlanıyor

teknomers
Son güncelleme: 27 Nisan 2024 23:06
teknomers
Paylaş
Paylaş


25 Nis 2024Haber odasıGüvenlik Açığı / Sıfır Gün

Yeni bir kötü amaçlı yazılım kampanyası, özel kötü amaçlı yazılım sunmak ve hedef ortamlarda gizli veri toplanmasını kolaylaştırmak için Cisco ağ donanımındaki iki sıfır gün kusurundan yararlandı.

Etkinliğin adını taşıyan Cisco Talos Gizemli Kapıbunu UAT4356 (diğer adıyla Microsoft tarafından Storm-1849) adı altında takip edilen, daha önce belgelenmemiş, gelişmiş, devlet destekli bir aktörün eseri olarak nitelendirdi.

“UAT4356, bu kampanyanın bileşenleri olarak ‘Line Runner’ ve ‘Line Dancer’ adlı iki arka kapıyı konuşlandırdı; bunlar, yapılandırma değişikliği, keşif, ağ trafiğini yakalama/sızma ve potansiyel olarak yanal hareket dahil olmak üzere hedefe yönelik kötü niyetli eylemler gerçekleştirmek için toplu olarak kullanıldı. ” Talos söz konusu.

İlk olarak Ocak 2024’ün başlarında tespit edilen ve onaylanan izinsiz girişler, iki güvenlik açığı –

  • CVE-2024-20353 (CVSS puanı: 8,6) – Cisco Adaptive Security Appliance ve Firepower Threat Defense Yazılımı Web Hizmetleri Hizmet Reddi Güvenlik Açığı
  • CVE-2024-20359 (CVSS puanı: 6,0) – Cisco Adaptive Security Appliance ve Firepower Threat Defense Yazılımında Kalıcı Yerel Kod Yürütme Güvenlik Açığı

Sıfır gün istismarının, kötü niyetli bir aktörün, bir sisteme erişim sağlamak amacıyla bilinmeyen bir güvenlik açığından yararlanmak için uyguladığı teknik veya saldırı olduğunu belirtmekte fayda var.

İkinci kusur, yerel bir saldırganın kök düzeyindeki ayrıcalıklarla rastgele kod yürütmesine izin verirken, bundan yararlanmak için yönetici düzeyinde ayrıcalıklar gerekir. CVE-2024-20353 ve CVE-2024-20359 ile birlikte aynı cihazdaki bir komut ekleme hatası ele alınmıştır (CVE-2024-20358CVSS puanı: 6.0) dahili güvenlik testleri sırasında ortaya çıktı.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) sahip olmak katma Bilinen İstismar Edilen Güvenlik Açıklarındaki eksiklikler (KEV) kataloğu, federal kurumların satıcı tarafından sağlanan düzeltmeleri 1 Mayıs 2024’e kadar uygulamasını gerektiriyor.

Cisco Sıfır Gün Güvenlik Açıkları

UAT4356’nın hazırlıklarına Temmuz 2023 gibi erken bir zamanda başladığı söylense de, cihazlara sızmak için kullanılan ilk erişim yolunun tam olarak bilinmemesi.

Başarılı bir tutunmayı, Line Dancer ve Line Runner adlı iki implantın konuşlandırılması izliyor; bunlardan ilki, saldırganların sistem günlüklerini devre dışı bırakma ve paket yakalamalarını sızdırma da dahil olmak üzere rastgele kabuk kodu yüklerini yüklemesine ve yürütmesine olanak tanıyan bir bellek içi arka kapıdır.

Öte yandan Line Runner, yeniden başlatmalar ve yükseltmeler karşısında hayatta kalabilecek şekilde yukarıda bahsedilen sıfır günlerden yararlanarak Cisco Adaptive Security Appliance (ASA) üzerine kurulu kalıcı bir HTTP tabanlı Lua implantıdır. Line Dancer tarafından sahnelenen bilgileri almak için kullanıldığı gözlemlendi.

“Line Dancer olmasa bile (örneğin, kalıcı bir arka kapı olarak veya etkilenen bir ASA’nın kötü niyetli aktörlerden henüz tam operasyonel ilgi görmediği durumlarda) Line Runner’ın güvenliği ihlal edilmiş bir cihazda mevcut olabileceğinden şüpheleniliyor.” ortak danışma Avustralya, Kanada ve Birleşik Krallık’taki siber güvenlik kurumları tarafından yayınlandı

Saldırının her aşamasında, UAT4356’nın dijital ayak izlerini gizleme konusunda titiz bir dikkat gösterdiği ve hafıza adli tıplarından kaçınmak ve tespit edilme şansını azaltmak için karmaşık yöntemler kullanma becerisi gösterdiği ve bunun da karmaşıklığına ve yakalanması zor doğasına katkıda bulunduğu söyleniyor.

Bu aynı zamanda tehdit aktörlerinin ASA’nın iç işleyişini ve “ağ cihazı bütünlüğünü doğrulamak için Cisco tarafından yaygın olarak gerçekleştirilen adli eylemleri” tam olarak anladığını da gösteriyor.

ArcaneDoor’un arkasında tam olarak hangi ülkenin olduğu belirsiz ancak hem Çin hem de Rus devlet destekli bilgisayar korsanları geçmişte siber casusluk amacıyla Cisco yönlendiricilerini hedef aldı. Cisco Talos, bu saldırılarda kaç müşterinin güvenliğinin ihlal edildiğini de belirtmedi.

Bu gelişme, Barracuda Networks, Fortinet, Ivanti, Palo Alto Networks ve VMware.

Talos, “Çevre ağı cihazları casusluk odaklı kampanyalar için mükemmel bir saldırı noktasıdır” dedi.

“Ağa giren ve çıkan veriler için kritik bir yol olan bu cihazların, güncel donanım ve yazılım sürümleri ve yapılandırmaları kullanılarak rutin ve hızlı bir şekilde yamalanması ve güvenlik açısından yakından izlenmesi gerekiyor. Bu cihazlar, bir aktörün doğrudan bir kuruluşa dönmesine, trafiği yeniden yönlendirmesine veya değiştirmesine ve ağ iletişimini izlemesine olanak tanır.”



siber-2

Diploma mı, Yetenek mi? Başarılı Girişimciler Arasında Dropout Modası!

Dünyanın en iyi kameralı cep telefonu unvanına aday olanlar böyle görünüyor. Oppo Find X6 ve Find X6 Pro yeni görüntülerde gösteriliyor
Ubisoft Yaz İndirimi Canlı – En İyi Oyun Fırsatlarına Göz Atın
Gökbilimciler benzersiz şekilde şişirilmiş ve asimetrik bir dış gezegenin görüntüsünü yakaladılar
Meta, Yeni AI ve Öneri Sistemleri İçin 4 Yeni Çip Geliştirdi!
ETİKETLENDİ:Açıkındanağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiCasuslukCiscodestekliDevletfidye yazılımı kötü amaçlı yazılımgüngüvenlikhack haberlerihacker haberleriikiKorsanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hiçbir Şey Phone 2a önümüzdeki hafta yeni bir renkli baskıya sahip olamaz
Sonraki Makale Yeni Sony Xperia hala pahalı olacak. Xperia 1 VI modelinin fiyatı belli oldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?