Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: .NET SOAPwn Açığı: Dosya Yazma ve Uzaktan Kod Çalıştırma Tehditleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » .NET SOAPwn Açığı: Dosya Yazma ve Uzaktan Kod Çalıştırma Tehditleri

Siber Güvenlik

.NET SOAPwn Açığı: Dosya Yazma ve Uzaktan Kod Çalıştırma Tehditleri

teknomers
Son güncelleme: 10 Aralık 2025 23:00
teknomers
Paylaş
Paylaş

.NET SOAPwn Açığı ve Tehditler

Giriş

Son zamanlarda yapılan araştırmalar, .NET Framework’teki bir açığın, kurumsal düzeydeki uygulamalara uzaktan kod yürütme potansiyeli sunduğunu ortaya koydu. WatchTowr Labs tarafından “SOAPwn” olarak adlandırılan bu güvenlik açığı, özellikle Barracuda Service Center RMM, Ivanti Endpoint Manager (EPM) ve Umbraco 8 gibi uygulamaları etkiliyor. Ancak, .NET’in yaygın kullanımı göz önüne alındığında, etkilenen sağlayıcıların sayısı daha fazla olabilir.

Contents
  • .NET SOAPwn Açığı ve Tehditler
    • Giriş
    • SOAPwn Açığının Özellikleri
      • WSDL İthali ve HTTP İstemci Proxileri
      • Dosya Sistemi Manipülasyonu
    • Hücum Senaryosu
    • Ekstra Sömürü Vektörleri
    • Microsoft’un Yanıtı ve Yamanmayan Açık
    • Sonuç

SOAPwn Açığının Özellikleri

WSDL İthali ve HTTP İstemci Proxileri

SOAPwn açığı, saldırganların Web Services Description Language (WSDL) ithal etmelerini ve HTTP istemci proxy’lerini kullanarak arzu edilen kodu çalıştırmalarına olanak tanır. Bu, özellikle SOAP (Simple Object Access Protocol) mesajlarının işlenmesindeki hatalardan kaynaklanmaktadır.

Güvenlik araştırmacısı Piotr Bazydlo, bu açığın “daha çok dinamik olarak saldırganın kontrolündeki WSDL’lerden oluşturulan SOAP istemcileri aracılığıyla kullanılabildiğini” belirtmektedir.

Dosya Sistemi Manipülasyonu

.NET Framework HTTP istemci proxy’leri, dosya sistemi işleyicilerini kullanacak şekilde manipüle edilebilir. Bu, bir SOAP istemci proxy’sine “file://<saldırgan-kontrolündeki-giriş>” şeklinde bir URL geçildiğinde gerçekleşir. Bu durum, saldırganın tam yazma yolunu kontrol edebilmesi nedeniyle var olan dosyaların üzerine yazılmasına neden olabilir.

Hücum Senaryosu

Bir saldırgan, bu davranışı kullanarak bir Universal Naming Convention (UNC) yolunu sağlamak suretiyle, SOAP isteğinin kendi kontrolünde olan bir SMB paylaşımına yazılmasına neden olabilir. Bu durum aynı zamanda bir NTLM zorluğunu yakalayarak kırmayı mümkün kılar.

Saldırı Senaryosu

Ekstra Sömürü Vektörleri

Araştırmalar, WSDL dosyalarından HTTP istemci proxy’leri oluşturan uygulamalarda daha güçlü bir sömürü vektörünün de bulunabileceğini ortaya koymuştur. Bu durumda, saldırganın kendi kontrolündeki WSDL dosyasına yönlendiren bir URL sağlaması yeterlidir. Bu, uzaktan kod yürütme gerçekleşmesine olanak tanır; bu da bir ASPX web shell veya PowerShell script’lerinin yüklenmesini içerir.

Microsoft’un Yanıtı ve Yamanmayan Açık

Microsoft, bu açığın sorumlu olarak bildirildiği tarihlere rağmen düzeltme yapmama kararı almıştır. Şirket, sorunun bir uygulama problemi veya davranışından kaynaklandığını ve “kullanıcıların, kod üretebilecek ve çalıştırabilecek güvenilmez girdileri tüketmemesi gerektiğini” belirtmiştir.

Sonuç

Bu bulgular, popüler bir çerçevenin beklenen bir davranışının, NTLM ile yönlendirme veya rastgele dosya yazma yoluyla potansiyel bir istismar yolu haline gelebileceğini göstermektedir. Barracuda Service Center RMM ve Ivanti EPM, bu güvenlik açığını kapatacak güncellemeleri yayınlamıştır. Bu durum, uygulamaların güvenliğini artırmak için gerekli adımların atılması gerektiğini vurgulamaktadır.

Saldırganların belirli yollardan yararlanarak sistemlere girmesi ve zararlı yazılımlar yüklemesi, kurumsal güvenlik açıklarını daha da derinleştirmektedir. Kurumların bu tür güvenlik açıklarına karşı proaktif adımlar atmaları büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Acil: UAT-9921, Teknoloji ve Finans Sektörlerine VoidLink Zararlısı Saldırıyor
Saldırganlar Bunu Aşmak İçin Uyum Sağlarken Şirketler Sıfır Güvenle Mücadele Ediyor
‘Styx Stealer’ Özensiz OpSec Hatasıyla Kendi Kimliğini Patlattı
Araştırmacılar, silinen uzantıların aynı isimle yeniden yayınlanmasına olanak tanıyan bir VS Code açığı buldu.
Yamasız Güvenlik Açıkları Sayesinde Garaj Kapısı Açıcıları Hırsızlığa Açık
ETİKETLENDİ:AçığıÇalıştırmaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdosyahacker newshacking newshow to hackinformation securityKodnetnetwork securityransomware malwareSOAPwnsoftware vulnerabilityTehditlerithe hacker newsUzaktanYazma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’da Astro Bot Oyununda Geri Dönüş! PS5 İçin En İyi Fiyat kaçtı?
Sonraki Makale Microsoft Teams, Dış Alanlarla Şüpheli Trafiği Uyaracak Yeni Özellik Sunuyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?