Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Hack’ler SolarWinds WHD Açıklarını Kullanarak Saldırı Yapıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Hack’ler SolarWinds WHD Açıklarını Kullanarak Saldırı Yapıyor!

Siber Güvenlik

Acil: Hack’ler SolarWinds WHD Açıklarını Kullanarak Saldırı Yapıyor!

teknomers
Son güncelleme: 10 Şubat 2026 00:19
teknomers
Paylaş
Paylaş

SolarWinds WHD Güvenlik Açıkları ve Saldırıların Etkisi

Son günlerde, siber saldırganların SolarWinds Web Help Desk (WHD) üzerindeki açıkları istismar ederek, saygın araçları kötü amaçlı bir şekilde kullanma stratejisi benimsedikleri bildirilmektedir. Bu durum, işletmeler için büyük bir tehdit oluşturmakta ve bu nedenle konunun ciddiyetini artırmaktadır.

Contents
  • SolarWinds WHD Güvenlik Açıkları ve Saldırıların Etkisi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırganlar, en az üç kuruluşu hedef alarak CVE-2025-40551 ve CVE-2025-26399 açıklarını kullanmaktadır. Bu güvenlik açıkları, kimlik doğrulama olmadan uzaktan kod yürütme imkanı sağlamakta ve yüksek kritiklik derecesi taşımaktadır. Araştırmalar, bu saldırıların 16 Ocak’ta başlayan bir kampanyanın parçası olduğunu göstermektedir. Böylelikle, saldırganlar Cloudflare tünellerini sürekli erişim için ve Velociraptor siber olay müdahale aracıyla komut ve kontrol (C2) sağlamak amacıyla kullanıyor.

  • CVE-2025-40551 – Uzaktan kod yürütme açığı.
  • CVE-2025-26399 – Kimlik doğrulama olmadan uzaktan erişim sağlama açığı.

Etkilenen Sistemler

Saldırganlar başlangıçta erişim sağladıktan sonra, Zoho ManageEngine aracını ve Velociraptor‘u yükleyerek etki alanı keşfi gerçekleştirmiştir. Bu araçlar, doğrudan klavye etkileşimi sağlamakta ve Active Directory üzerinde hedef alana dair bilgi toplamaktadır. Velociraptor ayrıca, siber olaylara müdahale (DFIR) çerçevesinde C2 iletişimini sağlamakta kullanılmaktadır.

  •  Zoho ManageEngine  – Uzak izleme aracı.
  •  Velociraptor  – Siber olay müdahale aracı.
  •  Cloudflared  – İkinci tünel tabanlı erişim kanalı.

Çözüm ve Korunma

Sistem yöneticileri, SolarWinds Web Help Desk’i en az 2026.1 sürümüne güncellemeli ve WHD yönetim arayüzlerine olan kamu internet erişimini kaldırmalıdır. Ayrıca, ürüne bağlı tüm kimlik bilgilerini sıfırlamaları da kritik öneme sahiptir. Huntress, Zoho Assist, Velociraptor, Cloudflared ve VS Code tünel aktivitesini tespit etmek için Sigma kuralları ve tehlike belirteçleri sağlamıştır.

  • SolarWinds WHD’yi  2026.1  veya daha yeni bir sürüme güncelleyin.
  • Kamu internet erişimini kaldırın.
  • Tüm kimlik bilgilerini sıfırlayın.

Sonuç olarak, sıkı bir güncelleme ve ağ güvenliği uygulamak bu tür saldırılara karşı savunma mekanizmalarını artıracaktır. Okuyucuların güvenlik açıklarını izlemeleri ve güncel kalmaları önemlidir.

Salt Typhoon, Cisco, Ivanti ve Palo Alto zayıflıklarını kullanarak 600 kurumu ele geçirdi.

Windows CLFS Sıfır Günü Açığı: Ransomware Saldırılarına Zemin Hazırlayan Güvenlik Tehlikesi

SaaS’inizi Bot Saldırılarından Koruma Rehberi: Acil Önlemler!
NSA Çalışanı, Gizli Verileri Teşkilat Dışına Göndermekle Suçlandı
Interpol, SilverTerrier Siber Suç Çetesinin BEC Saldırılarının Arkasındaki Liderini Tutukladı
ETİKETLENDİ:AcilAçıklarınıHacklerKullanaraksaldırıSolarWindsWHDyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anthropic’in Hindistan Genişlemesi Yerel Bir Şirketle Çatışıyor
Sonraki Makale Geleceğin Oyun Fazlasını Tasarlayan Logitech’in Göz Alıcı Mekanı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?