Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Volt Tayfunu Versa Yönetmen Kusurunu Kullanıyor, ABD ve Küresel BT Sektörlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Volt Tayfunu Versa Yönetmen Kusurunu Kullanıyor, ABD ve Küresel BT Sektörlerini Hedefliyor

GenelSiber Güvenlik

Çin Volt Tayfunu Versa Yönetmen Kusurunu Kullanıyor, ABD ve Küresel BT Sektörlerini Hedefliyor

teknomers
Son güncelleme: 27 Ağustos 2024 18:24
teknomers
Paylaş
Paylaş


Çin bağlantılı siber casusluk grubu takip ediliyor Volt Tayfunu Versa Director’ı etkileyen yakın zamanda açıklanan yüksek önemdeki bir güvenlik açığının sıfırıncı gün istismarına orta düzeyde güvenle atfedildi.

Lumen Technologies’deki Black Lotus Labs ekibi, saldırıların 12 Haziran 2024 gibi erken bir tarihte İnternet servis sağlayıcısı (İSS), yönetilen servis sağlayıcısı (MSP) ve bilgi teknolojisi (BT) sektörlerindeki dört ABD’li ve bir ABD’li olmayan mağduru hedef aldığını belirtti. söz konusu The Hacker News ile paylaşılan bir teknik raporda. Kampanyanın yama uygulanmamış Versa Director sistemlerine karşı devam ettiği düşünülüyor.

Söz konusu güvenlik açığı, Versa Director’ı etkileyen bir dosya yükleme hatası olan CVE-2024-39717’dir (CVSS puanı: 6.6), geçen hafta ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) tarafından Bilinen Açıklardan Yararlanılan Güvenlik Açıkları (KEV) kataloğuna eklendi.

“Bu güvenlik açığı, potansiyel olarak kötü amaçlı dosyaların Provider-Data-Center-Admin veya Provider-Data-Center-System-Admin ayrıcalıklarına sahip kullanıcılar tarafından yüklenmesine izin verdi,” Versa söz konusu Pazartesi günü yayınlanan bir duyuruda, etkilenen müşterilerin sırasıyla 2015 ve 2017’de yayınlanan sistem güçlendirme ve güvenlik duvarı yönergelerini uygulamada başarısız olduğu belirtildi.

Bu kusur esasen yönetici ayrıcalıklarına sahip tehdit aktörlerinin Versa Director GUI’sindeki “Favicon Değiştir” seçeneğinden yararlanarak PNG resim dosyaları olarak kamufle edilmiş kötü amaçlı dosyaları yüklemelerine olanak tanır. 22.1.4 veya sonraki sürümlerde giderilmiştir.

Volt Typhoon’un güvenli erişim hizmeti kenarı (SASE) sağlayıcısı Versa Networks’ü hedef alması şaşırtıcı değil ve saldırganın, ağ trafiğini yönlendirmek ve uzun süreler boyunca tespit edilmekten kaçınmak için tehlikeye atılmış küçük ofis ve ev ofisi (SOHO) ağ ekipmanlarını kullanma geçmişiyle örtüşüyor.

Santa Clara merkezli şirket sayar Müşterileri arasında Adobe, Axis Bank, Barclays, Capital One, Colt Technology Services, Infosys, Orange, Samsung, T-Mobile ve Verizon yer alıyor.

“Atıfın bir parçası [to Volt Typhoon] Lumen’in Black Lotus Labs’ındaki Güvenlik Araştırmacısı Ryan English, The Hacker News’e yaptığı açıklamada, “Bu, SOHO cihazlarının kullanımına ve bunların kullanım biçimlerine dayanıyor” dedi.

“Ancak, ağ altyapısı, sıfırıncı gün istismarı, belirli sektörlerin/kurbanların stratejik olarak hedeflenmesi, web kabuğu analizi ve kötü amaçlı faaliyetlerin doğrulanmış diğer örtüşmeleri de dahil olmak üzere bilinen ve gözlemlenen TTP’lerin bir kombinasyonu da vardı.”

Saldırı zincirleri, esas olarak kimliği doğrulanmış bir kullanıcı olarak alt akış müşterilerinin ağlarına erişime olanak tanıyan kimlik bilgilerini ele geçirmek ve toplamak için tasarlanmış VersaMem (“VersaTest.png”) adlı özel olarak tasarlanmış bir web kabuğu sunmak için kusurun istismar edilmesiyle karakterize ediliyor ve bu da büyük ölçekli bir tedarik zinciri saldırısıyla sonuçlanıyor.

Gelişmiş JAR web kabuğunun bir diğer dikkat çekici özelliği, modüler bir yapıya sahip olması ve operatörlerin yalnızca bellekte çalışacak ek Java kodu yüklemelerine olanak sağlamasıdır.

VersaMem’in en eski örneği yüklendi 7 Haziran 2024’te Singapur’dan VirusTotal’e. 27 Ağustos 2024 itibarıyla, kötü amaçlı yazılım önleme motorlarının hiçbiri web kabuğunu kötü amaçlı olarak işaretlemedi. Tehdit aktörlerinin web kabuğunu ABD hedeflerine dağıtmadan önce ABD dışındaki kurbanlar üzerinde vahşi doğada test etmiş olabileceği düşünülüyor.

Araştırmacılar, web kabuğunun “Versa Director sunucularındaki Tomcat web sunucusu işlem belleği alanına kötü amaçlı kod enjekte etmek için Java enstrümantasyonunu ve Javassist’i kullandığını” açıkladılar.

“Bir kez enjekte edildiğinde, web kabuk kodu Versa’nın kimlik doğrulama işlevselliğini kancalar ve saldırganın kimlik bilgilerini düz metinde pasif olarak ele geçirmesine olanak tanır, bu da meşru kimlik bilgisi kullanımı yoluyla istemci altyapısının aşağı akışta tehlikeye atılmasına olanak tanır.”

“Ek olarak, web kabuğu Tomcat’in istek filtreleme işlevselliğini kancalayarak, tehdit aktörünün dosya tabanlı tespit yöntemlerinden kaçınarak ve web kabuğunu, modüllerini ve sıfırıncı günün kendisini koruyarak, tehlikeye atılan sunucuda bellek içinde keyfi Java kodu yürütmesine olanak tanır.”

Saldırı kümesinin oluşturduğu tehdide karşı gerekli önlemleri almanız, 4566 ve 4570 portlarına dışarıdan erişimi engellemeniz, PNG resim dosyalarını yinelemeli olarak aramanız ve Versa Director sunucularındaki 4566 portuna SOHO cihazlarından kaynaklanan olası ağ trafiğini taramanız önerilir.

Bronze Silhouette, Insidious Taurus, UNC3236, Vanguard Panda ve Voltzite adlarıyla da takip edilen Volt Typhoon, en az beş yıldır aktif olduğu bilinen, ABD ve Guam’daki kritik altyapı tesislerini hedef alan, gizli erişimi sürdürme ve hassas verileri sızdırma amacıyla faaliyet gösteren gelişmiş ve kalıcı bir tehdittir.

English, “Bu, Volt Typhoon’un nihai kurbanlarına sabırla ve dolaylı olarak erişmeye nasıl devam ettiğini gösteren bir vakadır,” dedi. “Burada, kimlik bilgilerini toplayıp erişebilecekleri ve ardından zincir boyunca nihai kurbanlarına doğru ilerleyebilecekleri stratejik bir bilgi kavşağına saldırmanın bir yolu olarak Versa Director sistemini hedef aldılar.”

“Volt Typhoon’un zaman içindeki evrimi bize şunu gösteriyor ki, bir işletme yüksek vasıflı bir ulus devlet aktörünün dikkatini çekemeyeceğini düşünse bile, bir ürünün hizmet etmesi amaçlanan müşteriler gerçek hedef olabilir ve bu da hepimizi endişelendiriyor.”



siber-2

eROSITA X-ışını çalışması Evrenin “heterojenliği” konusundaki krizi çözebilir
Bu hafta mutlaka izlenmesi gereken dört web semineri
Revolut, sıfır komisyonlu PagoPA ödemelerinin zorluğunu başlatıyor
Kanada’daki Nintendo Switch 2 Ön Siparişleri, Amerika’daki Gümrük Tarifelerine Bağlı Olarak Gecikti
Bu yeni MSI Claw oyun el bilgisayarları şimdiye kadarki en güçlü Steam Deck rakipleridir
ETİKETLENDİ:ABDağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiçinfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKullanıyorküreselKusurununasıl hacklenirSektörlerinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTayfunuveri ihlaliVersavoltyazılım açığıyönetmen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD Radeon RX 8000 GPU’yu mu bekliyorsunuz? Bir kıyaslama sızıntısı sayesinde artık özelliklerini biliyor olabiliriz
Sonraki Makale Microsoft 365 Insider’ın son blog yazısı bir dönemin sonunu işaret ediyor… bir nevi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?