Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Ivanti EPMM güvenlik açıklarını hedefleyen iki zararlı yazılım uyarısı yapıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Ivanti EPMM güvenlik açıklarını hedefleyen iki zararlı yazılım uyarısı yapıyor.

Siber Güvenlik

CISA, Ivanti EPMM güvenlik açıklarını hedefleyen iki zararlı yazılım uyarısı yapıyor.

teknomers
Son güncelleme: 19 Eylül 2025 07:33
teknomers
Paylaş
Paylaş

CISA’nın Malware Uyarısı: İki Yeni Güvenlik Açığı

Son dönemde siber saldırılar, özellikle büyük organizasyonlar için ciddi bir tehdit hâline gelmiştir. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yeni bir uyarı yayınlayarak, Ivanti Endpoint Manager Mobile (EPMM) üzerinde keşfedilen iki önemli güvenlik açığı hakkında bilgi verdi. Bu güvenlik açıkları, kötü niyetli yazılımların bir organizasyonun ağına sızmasına neden oldu.

Contents
  • CISA’nın Malware Uyarısı: İki Yeni Güvenlik Açığı
  • Güvenlik Açıkları ve Etkileri
  • Saldırının Gelişimi
  • İki Set Zararlı Yazılımın Analizi
  • Veri Sızıntısı ve Kalıcılık
  • Önemli Tavsiyeler ve Korunma Yöntemleri

Güvenlik Açıkları ve Etkileri

CISA’nın raporuna göre, toplamda iki set zararlı yazılım bulundu. Bu yazılımlar, siber tehdit aktörlerinin yetkisiz kod çalıştırmasına olanak tanıyan loader‘ları içermektedir. Saldırıda kullanılan açıklar, CVE-2025-4427 ve CVE-2025-4428 olarak adlandırılmakta ve her ikisi de zero-day (sıfırıncı gün) açığı olarak kötüye kullanılmıştır.

CVE-2025-4427 açıkları, saldırganların korunan kaynaklara erişmesine izin veren bir kimlik doğrulama atlaması ile ilgilidir. Diğer yandan CVE-2025-4428, uzak sistemde kod çalıştırmayı mümkün kılar. Bu iki açığın birleşimi, saldırganların kimlik doğrulaması olmaksızın zarar görebilecek bir cihazda rastgele kod çalıştırmasını sağlamaktadır.

Saldırının Gelişimi

CISA, siber tehdit aktörlerinin, bu iki açık kullanılarak 15 Mayıs 2025’te EPMM sunucusuna erişim sağladıklarını belirtmektedir. O tarihte, bir proof-of-concept (PoC) saldırısı yayımlandı. Bu durum, saldırganların sistem bilgilerini toplamasını, zararlı dosyalar indirmesini ve ağ haritalama işlemlerini kolaylaştırdı.

Saldırının etkileri arasında, sunucuda çalışan birçok komut yürütme yeteneği bulunmaktadır. CISA, bu süreçte, saldırganların “/tmp” dizinine iki set zararlı dosya bıraktığını rapor etti. Her iki set de sunucuda kalıcılık sağlamak amacıyla rastgele kod enjekte etme yeteneği taşımaktadır.

İki Set Zararlı Yazılımın Analizi

İlk set (Set 1), web-install.jar (Loader 1), ReflectUtil.class ve SecurityHandlerWanListener.class dosyalarını içermektedir. İkinci set (Set 2) ise web-install.jar (Loader 2) ve WebAndroidAppInstaller.class barındırmaktadır.

Her iki set de, belirli HTTP isteklerini yakalayan ve daha sonra bunları şifre duşmasından geçirip yeniden işleyerek yeni sınıfların oluşturulmasını sağlayan zararlı bir Java sınıfı içermektedir. Özellikle ReflectUtil.class, Java nesnelerini manipüle ederek Apache Tomcat’te belirtilen kötü amaçlı dinleyiciyi yönetmektedir.

WebAndroidAppInstaller.class ise, farklı bir yöntemle çalışarak, bir istekteki şifre parametresini sabit bir anahtar kullanarak alır ve bu içerikleri yeni bir sınıfı tanımlamak için kullanır. Bu yeni sınıfın yürütülmesi sonucu elde edilen içerik, aynı sabit anahtar ile şifrelenir.

Veri Sızıntısı ve Kalıcılık

Saldırganlar, sunucuda herhangi bir sınırlama olmaksızın rastgele kod enjekte etme ve yürütme yeteneğine sahip olduklarından, izleme ve veri sızdırma süreçlerini kolaylıkla uygulayabilmektedir. HTTP isteklerini yakalayarak, daha sonraki hasar veya veri sızdırma işlemleri gerçekleştirebilmektedirler.

CISA tarafından önerilen bazı önlemler arasında, organizasyonların EPMM sistemlerini güncel tutmaları, şüpheli aktiviteleri izlemesi ve mobil cihaz yönetimi sistemlerine (MDM) yetkisiz erişimi önlemek için gerekli kısıtlamaları uygulaması gerektiği yer alıyor.

Önemli Tavsiyeler ve Korunma Yöntemleri

Organizasyonların bu tür saldırılardan korunmak için atması gereken adımlar şunlardır:

  • Güncellemeleri Zamanında Yapın: Yazılımlarınızın güvenlik açıklarının kapatılması için güncellemeleri düzenli aralıklarla yapın.
  • Şüpheli Faaliyetleri İzleme: Ağa bağlı cihazların aktivitelerini sürekli izleyerek, anormal davranışları hemen saptayın.
  • Erişim Kontrollerini Güçlendirin: Mobil cihaz yönetim sistemlerinin güvenliğini artırarak yetkisiz girişlerin önüne geçin.

Bunlarla birlikte, çalışanlara siber güvenlik konusunda eğitim vermek ve farkındalık oluşturmak da son derece önemlidir. Unutulmamalıdır ki, siber güvenlik sürekli bir süreç ve her zaman dikkatli olunması gereken bir alandır.

Güncel Siber Güvenlik Haberleri – 1

Samsung Galaxy S21 Serisi, Haziran 2022 Android Güvenlik Yamasını Almaya Başladı: Rapor
Bu güvenlik firmasının ‘önyargısı’ da süper gücü
Siber suçlular, Güvenliği Ele Geçirilmiş Windows’tan NTLMv2 Karmalarını Çalmak İçin PowerShell Kullanıyor
Tarifelerin Apple’ı iPhone Fiyatlarını Yüzde 43 Artırmaya Zorlayabileceği ve Temel iPhone 16 Pro’nun 1.400 Dolar Olabileceği Uyarısı
Acil! VoidLink: AI Destekli Linux Zararlı Yazılım Çerçevesi 88,000 Satıra Ulaştı
ETİKETLENDİ:AçıklarınıCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEPMMgüvenlikhacker newshacking newsHedefleyenhow to hackikiinformation securityIvantinetwork securityransomware malwaresoftware vulnerabilitythe hacker newsUyarısıyapıyorYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Awakening”: Joanna Hogg, Timely Viennale Fragmanıyla Lynch ve Godard’ı Takip Ediyor.
Sonraki Makale Numeral, satış vergisini otomatikleştirmek için 35 milyon $ topladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?