Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Firestarter zararlısı Cisco güvenlik yamalarına direniyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Firestarter zararlısı Cisco güvenlik yamalarına direniyor

Siber Güvenlik

Acil: Firestarter zararlısı Cisco güvenlik yamalarına direniyor

teknomers
Son güncelleme: 24 Nisan 2026 23:42
teknomers
Paylaş
Paylaş

Giriş

Küresel siber güvenlik ajansları, Cisco Firepower ve Secure Firewall cihazlarında aktif olarak bulunan “Firestarter” adlı özel kötü amaçlı yazılım hakkında uyarılarda bulunuyor. Bu tehdidin önemi, kurumsal sistemlerde uzun süreli kalıcılığı ve güncellemeler sonrasında bile erişim sağlayabilme yeteneğidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Firestarter, Cisco Talos’un UAT-4356 olarak adlandırdığı tehdit aktörü tarafından geliştirilmiştir ve başlangıçta  CVE-2025-20333  kodlu yetkilendirme eksikliği ve/veya  CVE-2025-20362  kodlu tampon taşması hatasından faydalanarak öncelikli erişim elde edilmiştir. CISA, bir federal sivil yönetim kurumu örneğinde, tehdit aktörünün önce “Line Viper” kötü amaçlı yazılımını dağıttığını ve ardından Firestarter’ı kullanarak sistemlere kalıcı erişim sağlamaya başladığını gözlemlemiştir.

Bir kez yerleştirildiğinde, Firestarter:

  • Cihaz yeniden başlatılmadan veya güncelleme yapılmadan kalıcılığını koruyabilir.
  • Yetkisiz erişim sağlamak için LINA, yani Cisco ASA’nın temel işlemi ile entegre olur.
  • Başlatma sırasında yürütülmesini sağlamak için CSP_MOUNT_LIST dosyasını değiştirir.
  • Kendisine ait bir kopyayı /opt/cisco/platform/logs/var/log/svc_samcore.log yoluna kaydederek, /usr/bin/lina_cs’ye geri yüklenmesini sağlar.

Ayrıca, Firestarter’ın kalıcılık mekanizması, bir sürecin sonlandırılma sinyali aldığında tetiklenmektedir.

Etkilenen Sistemler

Firestarter’ın etki alanı, Cisco cihazlarının:

  • Adaptive Security Appliance (ASA)
  • Firepower Threat Defense (FTD)

yazılımını kullanan sistemlerle sınırlıdır.

CISA, güvenlik güncellemeleri uygulanmadan önce kullanıcının sistemlere sızmış olabileceğini belirtmiştir. Cisco, tehlikenin tespit edilmesi için ‘show kernel process | include lina_cs’ komutunun çalıştırılmasını önermektedir. Bu komuttan herhangi bir çıktı alınması durumunda, cihazın tehlikeye girmiş olduğunu belirtmektedir.

Çözüm ve Korunma

Cisco, Firestarter için güvenlik uyarıları yayınlamış ve şu önlemleri önermiştir:

  • Sistemi imajını yeniden yükleme ve cihazı güncelleme işlemi gerçekleştirilmelidir.
  • Eğer yeniden yükleme mümkün değilse, cihazın elektrik bağlantısının kesilmesi, kötü amaçlı yazılımın kaldırılması için bir alternatif oluşturur. Ancak, veri kaybı veya başlatma sorunları riskini taşıdığı için önerilmez.

CISA ayrıca Firestarter’ı tespit etmek için iki adet YARA kuralı paylaşmış, bunların disk görüntülerine veya cihazdan alınan çekirdek dökümlerine uygulanabileceğini ifade etmiştir.

Son olarak, Cisco’nun sağladığı güvenlik danışmanlığı, kötü amaçlı yazılımın kalıcılığını kaldırmak için geçici çözümler sunmaktadır ve kullanıcıların bu bilgileri dikkate almasını önermektedir.

Aksiyon

Sistemlerinizi korumak için:

  • Cihazlarınızda güncellemeleri ve güvenlik yamanızı derhal uygulayın.
  • Kötü amaçlı yazılımın tespit edilmesi için önerilen komutları çalıştırın.
  • Gerekirse, cihazları yeniden imajlayın veya yeniden başlatma işlemleri gerçekleştirin.

Unutmayın ki, aktif güncellemeler uygulamak ve güvenlik danışmanlarını dinlemek, sistemlerinizin güvenliğini sağlamak açısından kritik öneme sahiptir.

FireScam Android Kötü Amaçlı Yazılımı, Verileri ve Kontrol Cihazlarını Çalmak İçin Telegram Premium Gibi Davranıyor
Meta, WhatsApp’ta Küresel Siyasi Figürleri Hedef Alan İranlı Hacker Grubunu Açığa Çıkardı
Ivanti VPN Ürünlerindeki Son SSRF Kusuru Kitlesel Sömürüye Maruz Kalıyor
Rocinante Truva Atı, Brezilyalı Android Kullanıcılarından Hassas Verileri Çalmak İçin Bankacılık Uygulamaları Gibi Görünüyor
Kimlik Avı Saldırısı, 4 Kıtada Yüzlerce Zimbra Müşterisini Hedefliyor
ETİKETLENDİ:AcilCiscodireniyorFirestartergüvenlikYamalarınazararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale X, iOS için bağımsız XChat uygulamasını tanıttı
Sonraki Makale Genetik Bebek Şirketleri Çöküşte: Nedenleri ve Sonuçları Nelerdir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?