Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ShadowPad Malware: WSUS Açığı ile Tam Sistem Erişimi Sağlıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ShadowPad Malware: WSUS Açığı ile Tam Sistem Erişimi Sağlıyor!

Siber Güvenlik

ShadowPad Malware: WSUS Açığı ile Tam Sistem Erişimi Sağlıyor!

teknomers
Son güncelleme: 24 Kasım 2025 11:35
teknomers
Paylaş
Paylaş

Sen ShadowPad Malware’ın WSUS Açığını Söğüşlemesi: Kritik Tehdit

WSUS Açığı ve ShadowPad

Microsoft’un Windows Server Update Services (WSUS) sistemindeki bir güvenlik açığı, siber saldırganlar tarafından ShadowPad isimli kötü amaçlı yazılımın dağıtımında aktif olarak kullanılmaya başlandı. Son derece önemli olan CVE-2025-59287 açığı, sistem ayrıcalıkları ile uzaktan kod yürütülmesine olanak tanıyor. AhnLab Güvenlik Zeka Merkezi (ASEC), bu açığın, saldırganların hedef alarak sisteme erişim sağladığını bildirdi.

Contents
  • Sen ShadowPad Malware’ın WSUS Açığını Söğüşlemesi: Kritik Tehdit
    • WSUS Açığı ve ShadowPad
    • Saldırının İşleyişi
    • CVE-2025-59287’nin Etkisi
    • ShadowPad’in Yetenekleri
    • Sonuç ve Öneriler

Saldırının İşleyişi

Saldırganlar, WSUS etkinleştirilmiş Windows Sunucularını hedef alarak açığı istismar ediyor. İlk önce, PowerCat isimli açık kaynaklı bir PowerShell aracı ile sistem shell’ine erişim sağlıyorlar. Ardından, certutil ve curl komutları kullanarak ShadowPad’i indirip kuruyorlar. ShadowPad, 2015’ten bu yana kullanılan ve PlugX’in halefleri arasında yer alan, Çin destekli siber saldırı grupları tarafından yaygın bir şekilde kullanılan modüler bir arka kapıdır.

CVE-2025-59287’nin Etkisi

Bu açığın kapatılması, Microsoft tarafından geçen ay gerçekleştirildi. Ancak saldırganlar, açığın kamuya açıklanmasıyla hızlı bir şekilde onu kullanmaya başladılar. AhnLab’a göre, saldırganlar, uzaktan erişim sağlamak için WSUS sunucuları üzerinden saldırı gerçekleştiriyor ve bu süreçte meşru araçlar olan Velociraptor gibi yazılımları bile bıraktıkları gözlemleniyor.

ShadowPad’in Yetenekleri

ShadowPad, DLL side-loading yöntemi ile başlatılıyor. Bu süreç, meşru bir ikili dosya olan “ETDCtrlHelper.exe”’yi kullanarak, DLL yükleyicisini çalıştıran “ETDApix.dll” dosyasını devreye alıyor. Malware, yüklendikten sonra, diğer gömülü eklentileri bellekte çalıştırmak için tasarlanmış bir çekirdek modülü başlatıyor. Ayrıca, anti-tespit ve kalıcılık teknikleri ile donatıldığından, siber saldırganların fark edilmeden kalmasına olanak tanıyor.

Sonuç ve Öneriler

AhnLab, bu tür kritik açıkların hızla istismar edilmesinin, siber güvenlik açısından büyük bir tehdit oluşturduğunu vurguluyor. CVE-2025-59287, sistem düzeyindeki izinlerle uzaktan kod yürütme olanağı sunduğundan, etkisi oldukça yıkıcı olabilir. Şirketler, WSUS ve diğer güncelleme mekanizmalarını sıkı bir şekilde güvenlik güncellemeleri ile takip etmeli ve uygun güvenlik önlemleri almalıdır.

Siber güvenlik alanında proaktif bir tutum sergilemek, olası saldırılara karşı en etkili savunma yöntemidir. Kullanıcıların ve / veya sistem yöneticilerinin bu tür açıkların farkında olmaları ve kendilerini korumaları gerekiyor. Unutulmamalıdır ki, siber tehditler her geçen gün daha karmaşık hale gelmekte ve bu durum, şirketlerin siber güvenlik stratejilerini güncellemeleri gerekliliğini ortaya koymaktadır.

Güncel Siber Güvenlik Haberleri – 1

Garrett Geçişli Metal Dedektörleri Uzaktan Hacklenebilir
DeepDotWeb Haber Sitesi İşletmecisine Kara Para Aklamaktan 8 Yıl Hapis Cezası

Vitor Pereira ile Wolverhampton, 53 Yıl Sonra Tarih Yazdı

‘EastWind’ Siber Casusluk Kampanyası Çeşitli Çin APT Araçlarını Birleştiriyor
Bu, süper donanıma ve 3 milyon ruble fiyatına sahip, Rusya için en son BAIC X75 geçişidir. Chery Tiggo 8 Pro ile rekabet edecek modele ilişkin canlı fotoğraflar ve detaylar
ETİKETLENDİ:AçığıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimihacker newshacking newshow to hackileinformation securityMalwarenetwork securityransomware malwareSağlıyorShadowPadsistemsoftware vulnerabilitytamthe hacker newsWSUS
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Persona 3 Reload Switch 2: Black Friday’de Sadece $40 Fırsatı!
Sonraki Makale Sonic Racing: CrossWorlds İlk Büyük İndirimini Black Friday’de Kaçırmayın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?