Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti

Siber Güvenlik

Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti

teknomers
Son güncelleme: 27 Şubat 2026 19:58
teknomers
Paylaş
Paylaş

Giriş

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2025-0282 zafiyetini hedef alan RESURGE adlı zararlı yazılım hakkında yeni bilgiler yayımladı. Bu yazılım, Ivanti Connect Secure cihazlarına yönelik sıfırıncı gün saldırılarına ve gizli iletişim yöntemlerine imza atarak, ciddi bir tehdit oluşturuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

CISA’nın güncellenmiş bülteni, ilgili cihazlardan çıkarılan libdsupgrade.so adlı zararlı 32-bit Linux Paylaşımlı Nesne dosyasının detaylarını sunuyor. RESURGE, aşağıdaki yeteneklere sahip bir komut ve kontrol (C2) implantı olarak tanımlanıyor:

  • Rootkit
  • Bootkit
  • Arka kapı
  • Dropper
  • Proxying
  • Tünelleme

Zararlı yazılım, C2 sunucusuna bağlanmak yerine belirli bir TLS bağlantısının beklenmesini sağlıyor ve bu sayede ağ gözlemlemesini aşmayı başarıyor. CISA’ya göre, implant web sürecinde yüklendiğinde, gelen TLS paketlerini incelemek için ‘accept()’ fonksiyonunu kullanıyor ve uzaktan bir saldırgandan gelen belirli bağlantı denemelerini CRC32 TLS parmak izi hashing şemasıyla tanımlıyor.

Eğer parmak izi eşleşmezse, trafik meşru Ivanti sunucusuna yönlendiriliyor. CISA, saldırganların implant ile etkileşimde bulunabilmesi için sahte bir Ivanti sertifikası kullandığını açıklıyor. Bu sertifika, sadece kimlik doğrulama ve doğrulama amacıyla kullanılıyor ve iletişimi şifrelemek için kullanılmıyor.

Etkilenen Sistemler

Zararlı yazılım, Ivanti Connect Secure cihazları üzerinde aktif bir tehdit oluşturuyor ve cihazların reboottan sonra bile aktif kalabileceği vurgulanıyor. CISA, CVE-2025-0282 zafiyetinin Aralık 2024’ten beri bir tehdit aktörü tarafından istismar edildiğini bildiriyor. Araştırmalara göre bu aktör, Çin ile bağlantılı ve içsel olarak UNC5221 olarak izleniyor.

Çözüm ve Korunma

CISA, sistem yöneticilerinin güncellenmiş zararlı yazılım tespit göstergelerini (IoCs) kullanarak, bekleyen RESURGE enfeksiyonlarını keşfetmelerini ve bunları Ivanti cihazlarından temizlemelerini öneriyor. Zararlı yazılımın, sistemlerde gizli kalabileceği ve bir uzaktan saldırgan bağlantı kurana kadar bekleyebileceği unutulmamalıdır.

Sonuç olarak, sistem yöneticileri aşağıdaki adımları atmalıdır:

  • Ivanti devre dışı özelliklerini kontrol etmek ve güncellemeleri uygulamak.
  • Sertifika doğrulama mekanizmalarını gözden geçirmek ve güncellemek.
  • Ağ trafiğini izleyerek, tekil bağlantı taleplerini analiz etmek.

Bu tür bir tehditin önlenmesinde, cihazların düzenli olarak güncellenmesi ve ağ gözlemleme sistemlerinin etkin bir şekilde kullanılması kritik öneme sahiptir.

Drone’lara Yönelik Yeni Elektromanyetik Saldırılar, Saldırganların Kontrolü Ele Geçirmesine İzin Verebilir
Sahte WhatsApp geliştirme kütüphaneleri, yıkıcı veri silme kodu içeriyor.
Hayır, Google 2.5 milyar Gmail kullanıcısını şifre sıfırlamaları için uyarmadı.
Toplum Sağlığı Merkezi Veri İhlali 1M hastaları etkiler
Siber suçlular fidye notları aracılığıyla hain içerikleri mahkeme
ETİKETLENDİ:AcilçektiCihazlarındaCISADikkatIvantiKötüResurgetehlikesineYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik: Kötü Amaçlı Go Modülü Şifreleri Çalıyor ve Rekoobe Yüklüyor
Sonraki Makale Nintendo Switch 2 İçin 2027’de Pokémon Rüzgarlar ve Dalgalar Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?