Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti

Siber Güvenlik

Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti

teknomers
Son güncelleme: 27 Şubat 2026 19:58
teknomers
Paylaş
Paylaş

Giriş

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2025-0282 zafiyetini hedef alan RESURGE adlı zararlı yazılım hakkında yeni bilgiler yayımladı. Bu yazılım, Ivanti Connect Secure cihazlarına yönelik sıfırıncı gün saldırılarına ve gizli iletişim yöntemlerine imza atarak, ciddi bir tehdit oluşturuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

CISA’nın güncellenmiş bülteni, ilgili cihazlardan çıkarılan libdsupgrade.so adlı zararlı 32-bit Linux Paylaşımlı Nesne dosyasının detaylarını sunuyor. RESURGE, aşağıdaki yeteneklere sahip bir komut ve kontrol (C2) implantı olarak tanımlanıyor:

  • Rootkit
  • Bootkit
  • Arka kapı
  • Dropper
  • Proxying
  • Tünelleme

Zararlı yazılım, C2 sunucusuna bağlanmak yerine belirli bir TLS bağlantısının beklenmesini sağlıyor ve bu sayede ağ gözlemlemesini aşmayı başarıyor. CISA’ya göre, implant web sürecinde yüklendiğinde, gelen TLS paketlerini incelemek için ‘accept()’ fonksiyonunu kullanıyor ve uzaktan bir saldırgandan gelen belirli bağlantı denemelerini CRC32 TLS parmak izi hashing şemasıyla tanımlıyor.

Eğer parmak izi eşleşmezse, trafik meşru Ivanti sunucusuna yönlendiriliyor. CISA, saldırganların implant ile etkileşimde bulunabilmesi için sahte bir Ivanti sertifikası kullandığını açıklıyor. Bu sertifika, sadece kimlik doğrulama ve doğrulama amacıyla kullanılıyor ve iletişimi şifrelemek için kullanılmıyor.

Etkilenen Sistemler

Zararlı yazılım, Ivanti Connect Secure cihazları üzerinde aktif bir tehdit oluşturuyor ve cihazların reboottan sonra bile aktif kalabileceği vurgulanıyor. CISA, CVE-2025-0282 zafiyetinin Aralık 2024’ten beri bir tehdit aktörü tarafından istismar edildiğini bildiriyor. Araştırmalara göre bu aktör, Çin ile bağlantılı ve içsel olarak UNC5221 olarak izleniyor.

Çözüm ve Korunma

CISA, sistem yöneticilerinin güncellenmiş zararlı yazılım tespit göstergelerini (IoCs) kullanarak, bekleyen RESURGE enfeksiyonlarını keşfetmelerini ve bunları Ivanti cihazlarından temizlemelerini öneriyor. Zararlı yazılımın, sistemlerde gizli kalabileceği ve bir uzaktan saldırgan bağlantı kurana kadar bekleyebileceği unutulmamalıdır.

Sonuç olarak, sistem yöneticileri aşağıdaki adımları atmalıdır:

  • Ivanti devre dışı özelliklerini kontrol etmek ve güncellemeleri uygulamak.
  • Sertifika doğrulama mekanizmalarını gözden geçirmek ve güncellemek.
  • Ağ trafiğini izleyerek, tekil bağlantı taleplerini analiz etmek.

Bu tür bir tehditin önlenmesinde, cihazların düzenli olarak güncellenmesi ve ağ gözlemleme sistemlerinin etkin bir şekilde kullanılması kritik öneme sahiptir.

Uzmanlar Güneydoğu Asya’daki Siber Saldırıların Arkasında Çin Bağlantılı 3 Küme Belirledi
Acil: Hack’ler SolarWinds WHD Açıklarını Kullanarak Saldırı Yapıyor!
Yeni Intel CPU zaafiyetleri, ayrıcalıklı bellekten hassas verileri sızdırıyor.
VSCode Marketplace’taki Kötü Amaçlı Eklentiler, Sahte PNG Dosyasında Trojan Sakladı
Kritik Uyarı: CareCloud’dan Hasta Verileri Çalındı!
ETİKETLENDİ:AcilçektiCihazlarındaCISADikkatIvantiKötüResurgetehlikesineYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik: Kötü Amaçlı Go Modülü Şifreleri Çalıyor ve Rekoobe Yüklüyor
Sonraki Makale Nintendo Switch 2 İçin 2027’de Pokémon Rüzgarlar ve Dalgalar Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?