Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, Wing FTP Sunucusunda kritik bir RCE açığını kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, Wing FTP Sunucusunda kritik bir RCE açığını kullanıyor.

Siber Güvenlik

Saldırganlar, Wing FTP Sunucusunda kritik bir RCE açığını kullanıyor.

teknomers
Son güncelleme: 12 Temmuz 2025 18:39
teknomers
Paylaş
Paylaş

Wing FTP Server Zafiyeti ve Siber Saldırıların Artışı

Wing FTP Server, güvenli dosya transferlerini yönetmek için tasarlanmış güçlü bir çözümdür. Ancak, CVE-2025-47812 koduyla bilinen kritik bir uzaktan kod yürütme zafiyeti, siber suçluların bu servisi istismar etmesine neden olmaktadır. Bu zafiyet, teknik detaylarının yayımlanmasının üzerinden yalnızca bir gün geçtikten sonra kullanılmaya başlanmıştır.

Contents
  • Wing FTP Server Zafiyeti ve Siber Saldırıların Artışı
  • Remote Code Execution Zafiyeti (CVE-2025-47812)
  • Geçmişteki Diğer Zafiyetler
  • Saldırıların Tekrarı ve Siber Tehditler
  • Öneriler ve Alınması Gereken Önlemler
  • Sonuç

Remote Code Execution Zafiyeti (CVE-2025-47812)

CVE-2025-47812, sıfır baytı ve Lua kod enjeksiyonu kombinasyonu ile uzaktan bir saldırganın sistem üzerinde en yüksek ayrıcalıklar ile (root/SYSTEM) kod yürütmesine imkan tanır. Güvenlik araştırmacısı Julien Ahrens, bu zafiyetin C++ dilinde güvenli olmayan sıfır sonlu dizelerin işlenmesi ve Lua’da yetersiz girdi temizleme işlemlerinden kaynaklandığını açıklamıştır. Araştırmacı, kullanıcı adı alanına eklenen bir sıfır baytının kimlik doğrulama kontrollerini atlatabileceğini ve oturum dosyalarına Lua kodu enjekte edebileceğini göstermiştir.

Geçmişteki Diğer Zafiyetler

Julien Ahrens, CVE-2025-47812 dışında Wing FTP ile ilgili üç başka zafiyeti de ortaya koymuştur:

  1. CVE-2025-27889 – Bu zafiyet, kullanıcıların bir login formu gönderdiğinde şifrelerinin kötü amaçlı bir URL aracılığıyla dışarıya sızdırılmasına yol açmaktadır.

  2. CVE-2025-47811 – Wing FTP varsayılan olarak root/SYSTEM olarak çalışmakta ve bu durum sandoxing ya da ayrıcalık düşürme işlemleri olmaksızın RCE’leri daha tehlikeli hale getirmektedir.

  3. CVE-2025-47813 – Aşırı uzun bir UID çerezi sağlamak, dosya sistemi yollarını açığa çıkarmaktadır.

Yukarıda bahsedilen zafiyetlerin tamamı, Wing FTP’nin 7.4.3 ve daha eski sürümlerini etkilemektedir. Bu sorunlar, 14 Mayıs 2025 tarihinde 7.4.4 sürümü yayımlandığında düzeltildi; ancak, CVE-2025-47811 zafiyeti önemsiz olarak değerlendirilmiştir.

Saldırıların Tekrarı ve Siber Tehditler

Huntress isimli siber güvenlik platformunun araştırmacıları, CVE-2025-47812 zafiyetine yönelik gerçekleştirilmiş bir kanıt-örneği (proof-of-concept) oluşturmuşlardır. 1 Temmuz tarihinde, teknik detayların yayımlanmasından sadece bir gün sonra, en az bir saldırgan bu zafiyeti kullandı.

Saldırgan, ‘loginok.html’ sayfasına yönlendiren, sıfır baytı eklenmiş kullanıcı adlarıyla junk (boş) login talepleri göndermiştir. Bu girişler, sunucuya kötü amaçlı .lua oturum dosyaları oluşturmuş ve bu dosyalara Lua kodu enjekte edilmiştir. Enjekte edilen kod, bir yükü hex-decoded (hex kod çözme) etmek ve bunu cmd.exe üzerinden çalıştırmak amacıyla tasarlanmıştır.

Huntress araştırmaları, aynı Wing FTP örneğinin kısa bir zaman dilimi içinde beş ayrı IP adresi tarafından hedef alındığını ve bu durumun birkaç tehdit aktörünün kitlesel tarama ve istismar girişimlerini gösterdiğini belirtmiştir. Saldırganlar, istihbarat toplama, ortamda süreklilik sağlama ve cURL aracı ile veri dışalımı yapma girişimlerinde bulunmuşlardır.

Öneriler ve Alınması Gereken Önlemler

Huntress, gözlemlenen saldırılara rağmen, saldırganların henüz başarılı olamamış olabileceğini belirtmiştir. Ancak, her ne kadar saldırılar başarısız olmuş olsa da, siber tehdit aktörlerinin ulaşılabilir Wing FTP örneklerini taramaya devam edeceği düşünülmektedir. Şirketlerin mümkün olan en kısa sürede 7.4.4 sürümüne geçiş yapması şiddetle tavsiye edilmektedir. Eğer yeni ve güvenli bir sürüme geçiş mümkün değilse, Huntress araştırmacıları, Wing FTP web portalına HTTP/HTTPS erişimini devre dışı bırakmayı, anonim oturumları kapatmayı ve oturum dizinini şüpheli eklemeler için izlemeyi önermektedir.

Sonuç

Siber güvenlik alanındaki zafiyetler, özellikle geniş çaplı dosya transfer çözümleri için ciddi tehditler oluşturmaktadır. Wing FTP Server’daki bu kritik zafiyet, şirketlerin veri güvenliğini sağlamak adına hızlı ve etkili önlemler alması gerektiğini ortaya koymaktadır. Yüksek riskli durumlar karşısında her zaman güncel yazılımlarla çalışmak, olası tehditleri minimize etmek için en etkili yoldur.

Güncel Siber Güvenlik Haberleri – 2

Callisto Protokol Yayını Hala Bu Yılı Hedefliyor; Bir “AAAA” Oyunu Olacak
Microsoft, mükemmel kübit arayışında ileriye doğru dev bir adım attığını iddia ediyor
Almanya genel seçimlerinde Başbakan Edi Rama dördüncü dönem için oy kullanıyor
Çin’in APT41’i Küresel Lojistik ve Kamu Hizmetleri Şirketlerini Hedef Alıyor
Bir fintech kurucusundan dersler: B2B’ye giderek C’yi çözmek
ETİKETLENDİ:AçığınıBirFTPKritikKullanıyorRCESaldırganlarSunucusundaWing
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Akıllı telefon bataryaları nihayet hak ettiğimiz güncellemeleri alıyor.
Sonraki Makale FF14 Mobile, ‘kara pazar’ ticaretine karşı yeni ücretli özellikler sunacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?