Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları, Uzaktan Erişim Araçlarını Dağıtmak İçin Kritik Fortinet EMS Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları, Uzaktan Erişim Araçlarını Dağıtmak İçin Kritik Fortinet EMS Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları, Uzaktan Erişim Araçlarını Dağıtmak İçin Kritik Fortinet EMS Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 20 Aralık 2024 09:58
teknomers
Paylaş
Paylaş


20 Aralık 2024Ravie LakshmananGüvenlik Açığı / Siber Saldırı

Fortinet FortiClient EMS’yi etkileyen, yamalanmış kritik bir güvenlik açığı, AnyDesk ve ScreenConnect gibi uzak masaüstü yazılımlarının yüklendiği bir siber kampanyanın parçası olarak kötü niyetli aktörler tarafından istismar ediliyor.

Söz konusu güvenlik açığı, saldırganların özel hazırlanmış veri paketleri göndererek yetkisiz kod veya komutlar yürütmesine olanak tanıyan bir SQL enjeksiyon hatası olan CVE-2023-48788’dir (CVSS puanı: 9.3).

Rus siber güvenlik firması Kaspersky, Ekim 2024’teki saldırının isimsiz bir şirketin internete açık olan ve FortiClient EMS ile ilişkili iki açık bağlantı noktasına sahip Windows sunucusunu hedef aldığını söyledi.

“Hedeflenen şirket, çalışanların kurumsal cihazlarına belirli politikaları indirmelerine olanak sağlamak ve onlara Fortinet VPN’e güvenli erişim sağlamak için bu teknolojiyi kullanıyor.” söz konusu Perşembe analizinde.

Olayın daha ayrıntılı analizi, tehdit aktörlerinin ilk erişim vektörü olarak CVE-2023-48788’den yararlandığını ve ardından ele geçirilen ana bilgisayara uzaktan erişim elde etmek için ScreenConnect çalıştırılabilir dosyasını bıraktıklarını ortaya çıkardı.

“İlk kurulumun ardından saldırganlar, ağ kaynaklarını numaralandırmak, kimlik bilgileri almaya çalışmak, savunmadan kaçınma teknikleri uygulamak ve ağ üzerinden başka bir kalıcılık türü oluşturmak gibi keşif ve yanal hareket faaliyetlerine başlamak için ele geçirilen sisteme ek yükler yüklemeye başladı. AnyDesk uzaktan kumanda aracı,” dedi Kaspersky.

Saldırı sırasında düşürülen diğer önemli araçlardan bazıları aşağıda listelenmiştir:

  • webbrowserpassview.exe, Internet Explorer (sürüm 4.0 – 11.0), Mozilla Firefox (tüm sürümler), Google Chrome, Safari ve Opera’da saklanan şifreleri ortaya çıkaran bir şifre kurtarma aracıdır
  • Mimikatz
  • netpass64.exe, bir şifre kurtarma aracı
  • netscan.exe, bir ağ tarayıcısı

Kampanyanın arkasındaki tehdit aktörlerinin, farklı ScreenConnect alt alan adlarını (örn. sonsuz.ekran bağlantısı[.]com).

Kaspersky, 23 Ekim 2024’te CVE-2023-48788’i silah haline getirmeye yönelik başka girişimlerin de tespit edildiğini, bu sefer bir web kancasında barındırılan bir PowerShell betiğinin çalıştırıldığını tespit ettiğini söyledi.[.]Kusura duyarlı bir sistemin taranması sırasında “savunmasız hedeflerden yanıt toplamak” için site etki alanı.

Açıklama, siber güvenlik şirketi Forescout’un, ScreenConnect ve Metasploit Powerfun veri yüklerini sağlamak için CVE-2023-48788’den yararlanmayı içeren benzer bir kampanyayı ortaya çıkarmasından sekiz aydan fazla bir süre sonra geldi.

Araştırmacılar, “Bu olayın analizi, saldırganların uzaktan erişim araçlarını dağıtmak için halihazırda kullandıkları tekniklerin sürekli olarak güncellendiğini ve karmaşıklığının arttığını tespit etmemize yardımcı oldu” dedi.



siber-2

Sofistike DarkTortilla Kötü Amaçlı Yazılımı, Sahte Cisco, Dilbilgisi Sayfalarına Hizmet Ediyor
Minecraft PE İçin En İyi 6 Gölgelendirici (2024)
OnePlus Nord Watch İncelemesi: Birkaç tuhaflığa rağmen sevilecek çok şey var
Hacking Grubu ‘İpek Tayfunu’ ABD Hazine İhlaliyle Bağlantılı
L-Expert-Comptable.com, her şey dahil muhasebe teklifiyle girişimciliğe erişimi kolaylaştırıyor
ETİKETLENDİ:Açıklarındanağ güvenliğiaraçlarınıbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDağıtmakemsErişimfidye yazılımı kötü amaçlı yazılımFortinetgüvenlikhack haberlerihacker haberleriiçinKorsanlarıKritiknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elbette Dan Da Dan 2. Sezonla Geri Dönüyor
Sonraki Makale Dimensity 9400 yonga setine sahip ilk tablet sızıntılarda: işte Vivo Pad 4 Pro

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Siber Güvenlik
Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?