Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

SentinelOne’da Yeni EDR Bypass Tekniği Keşfedildi

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SentinelOne’da Yeni EDR Bypass Tekniği Keşfedildi

Siber Güvenlik

SentinelOne’da Yeni EDR Bypass Tekniği Keşfedildi

teknomers
Son güncelleme: 5 Mayıs 2025 23:34
teknomers
Paylaş
Paylaş

"Bring Your Own Installer" EDR Bypass Tekniği Nedir?

Contents
  • Bu teknik nasıl çalışıyor?
  • SentinelOne’ın zayıf noktası nedir?
  • Yan etkileri nelerdir?
  • Nasıl önlem alabiliriz?

Bu teknik nasıl çalışıyor?
SentinelOne’ın zayıf noktası nedir?
Yan etkileri nelerdir?
Nasıl önlem alabiliriz?

Bu teknik nasıl çalışıyor?

"Bring Your Own Installer" EDR bypass tekniği, SentinelOne‘ın tahrif koruma özelliğini atlatmak amacıyla kullanılıyor. Bu nokta, saldırganların endpoint detection and response (EDR) ajanlarını devre dışı bırakmalarına ve bu süreçte Babuk fidye yazılımını kurmalarına olanak tanıyor. Teknik, ajan güncelleme sürecindeki boşluktan yararlanarak çalışır. Saldırganlar, SentinelOne kurulumu yaparak mevcut çalışan EDR ajanlarını sonlandırır ve böylece cihazları korumasız bırakır.

Bu durum, saldırganların, EDR ajanlarının güncellemelerini gerçekleştirirken programın çalıştığı sırada yakaladığı küçük bir fırsat penceresinden faydalanmasından kaynaklanıyor. SentinelOne yönetim konsolu üzerinden manuel işlem gerekiyorken, saldırganlar bu süreçte sistem dosyalarını güncellemeden önce çalışan Windows işlemlerini sonlandırarak saldırıyı gerçekleştiriyorlar.

SentinelOne’ın zayıf noktası nedir?

SentinelOne, EDR ajanını korumak için bir anti-tahrif koruma özelliği kullanıyor. Bu özellik, bir ajanı kaldırmak için ya yönetim konsolunda manuel işlem gerektiriyor ya da benzersiz bir kod talep ediyor. Ancak, yazılım kurulumları sırasında, yeni bir ajan versiyonu yükleneceği zaman, SentinelOne‘ın kurulum aracı mevcut Windows işlemlerini sonlandırıyor. Saldırganlar, bu faaliyeti kullanarak, msiexec.exe işlemini sonlandırıp, yeni ajan kurulumunu gerçekleştirmeden önce sistemin koruma özelliklerini devre dışı bırakmayı başarıyor.

Bunun sonucunda, sistemin tam korumasız kalması mümkün hale geliyor. Stroz Friedberg araştırmacıları, bu teknikle ilgili bir müşteri üzerinde yaptıkları inceleme sırasında, saldırganların ağda yönetici erişimi elde ettiğini ve ardından bu saldırı yöntemini kullandıklarını belirtiyor.

Yan etkileri nelerdir?

Saldırganlar, yeni veya eski ajan versiyonlarını kullanarak bu saldırıyı gerçekleştirme imkanına sahip olduklarından, güncel sürüm bile kurulu olsa cihazlar hala savunmasız kalıyor. Stroz Friedberg tarafından yapılan inceleme, saldırının birden fazla SentinelOne sürümü üzerinde etkili olduğunu ve belirli versiyonlara bağımlı olmadığını ortaya koydu. Bu durum, EDR yazılımlarının güncellenmemesinin ve koruma önlemlerinin dikkate alınmamasının tehlikelerini gözler önüne seriyor.

Aynı zamanda, bu tahrifat sonrasında, SentinelOne yönetim konsolunda cihazın çevrimdışı olduğu gözlemlendi. Bu durum, saldırının ne kadar etkili olduğuna dair önemli bir gösterge sunuyor. BleepingComputer ile yapılan bir görüşmede John Ailes, saldırıya maruz kalan sistemlerde, tüm bu zayıflıkların nasıl istismar edildiğini ayrıntılarıyla açıklıyor.

Nasıl önlem alabiliriz?

SentinelOne, bu tür saldırılara karşı alınacak önlemler arasında "Online Authorization" ayarını etkinleştirmeyi öneriyor. O haliyle bu seçenek varsayılan olarak kapalı durumda. Bu özelliğin etkinleştirilmesi, yerel güncellemelerin, eski sürümlere dönmenin veya ajanların kaldırılmasının SentinelOne yönetim konsolu üzerinden onay gerektirmesini sağlıyor. Ayrıca, SentinelOne tarafından Stroz Friedberg ile paylaşılan teknik bilgi notu, diğer büyük EDR yazılım sağlayıcılarına da ulaştırıldı.

Ek olarak, Palo Alto Networks, bu saldırının kendilerine ait EDR yazılımını etkilemediğini belirtti. Bu tür olaylardan etkilenmemek için kullanıcıların güncel yazılımları takip etmeleri ve güvenlik önlemlerini sıkı bir şekilde uygulamaları son derece önemlidir.

Sonuç olarak, sürekli güncellenen ve gelişen siber tehditlere karşı bilgi sahibi olmak ve gerekli tedbirleri almak, kullanıcıların sistemlerinin güvenliğini sağlamak adına kritik bir öneme sahiptir. Bu bağlamda, SentinelOne gibi EDR çözümlerinin kullanımı ve bu çözümlerin tüm özelliklerinin etkinleştirilmesi önerilmektedir. Tek bir zayıflığın, siber saldırganlar için büyük fırsatlar sunduğu unutulmamalıdır.

Güncel Siber Güvenlik Haberleri – 2

Yeni Apple Mac mini: Daha küçük, daha fazla güç ve Apple Intelligence
Pixel 7 Serisi Google İçin Yeni Satış Rekoru Kırdı, Pixel 6a Donanım Gelirlerinde Büyüme Sağladı: Rapor
Hyper Light Breaker en son güncellemesinde çok sayıda düzeltme ve yeni bir karakter alıyor
Overwatch 2’nin PENGUINS içeren yeni Antarktika Yarımadası haritası içinde

Hollow Knight: Silksong için Yeni Trailer Müjdesi!

ETİKETLENDİ:BypassEDRKeşfedildistrongppstrongSentinelOnedaTekniğiYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Zhao Xintong’un Tarihi Zaferi: Çin’in İlk Dünya Snooker Şampiyonu</strong></p>
Sonraki Makale <p><strong>Zhao Xintong: Snooker’un Yeni Yıldızı</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?