Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Hack’ler SolarWinds WHD Açıklarını Kullanarak Saldırı Yapıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Hack’ler SolarWinds WHD Açıklarını Kullanarak Saldırı Yapıyor!

Siber Güvenlik

Acil: Hack’ler SolarWinds WHD Açıklarını Kullanarak Saldırı Yapıyor!

teknomers
Son güncelleme: 10 Şubat 2026 00:19
teknomers
Paylaş
Paylaş

SolarWinds WHD Güvenlik Açıkları ve Saldırıların Etkisi

Son günlerde, siber saldırganların SolarWinds Web Help Desk (WHD) üzerindeki açıkları istismar ederek, saygın araçları kötü amaçlı bir şekilde kullanma stratejisi benimsedikleri bildirilmektedir. Bu durum, işletmeler için büyük bir tehdit oluşturmakta ve bu nedenle konunun ciddiyetini artırmaktadır.

Contents
  • SolarWinds WHD Güvenlik Açıkları ve Saldırıların Etkisi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırganlar, en az üç kuruluşu hedef alarak CVE-2025-40551 ve CVE-2025-26399 açıklarını kullanmaktadır. Bu güvenlik açıkları, kimlik doğrulama olmadan uzaktan kod yürütme imkanı sağlamakta ve yüksek kritiklik derecesi taşımaktadır. Araştırmalar, bu saldırıların 16 Ocak’ta başlayan bir kampanyanın parçası olduğunu göstermektedir. Böylelikle, saldırganlar Cloudflare tünellerini sürekli erişim için ve Velociraptor siber olay müdahale aracıyla komut ve kontrol (C2) sağlamak amacıyla kullanıyor.

  • CVE-2025-40551 – Uzaktan kod yürütme açığı.
  • CVE-2025-26399 – Kimlik doğrulama olmadan uzaktan erişim sağlama açığı.

Etkilenen Sistemler

Saldırganlar başlangıçta erişim sağladıktan sonra, Zoho ManageEngine aracını ve Velociraptor‘u yükleyerek etki alanı keşfi gerçekleştirmiştir. Bu araçlar, doğrudan klavye etkileşimi sağlamakta ve Active Directory üzerinde hedef alana dair bilgi toplamaktadır. Velociraptor ayrıca, siber olaylara müdahale (DFIR) çerçevesinde C2 iletişimini sağlamakta kullanılmaktadır.

  •  Zoho ManageEngine  – Uzak izleme aracı.
  •  Velociraptor  – Siber olay müdahale aracı.
  •  Cloudflared  – İkinci tünel tabanlı erişim kanalı.

Çözüm ve Korunma

Sistem yöneticileri, SolarWinds Web Help Desk’i en az 2026.1 sürümüne güncellemeli ve WHD yönetim arayüzlerine olan kamu internet erişimini kaldırmalıdır. Ayrıca, ürüne bağlı tüm kimlik bilgilerini sıfırlamaları da kritik öneme sahiptir. Huntress, Zoho Assist, Velociraptor, Cloudflared ve VS Code tünel aktivitesini tespit etmek için Sigma kuralları ve tehlike belirteçleri sağlamıştır.

  • SolarWinds WHD’yi  2026.1  veya daha yeni bir sürüme güncelleyin.
  • Kamu internet erişimini kaldırın.
  • Tüm kimlik bilgilerini sıfırlayın.

Sonuç olarak, sıkı bir güncelleme ve ağ güvenliği uygulamak bu tür saldırılara karşı savunma mekanizmalarını artıracaktır. Okuyucuların güvenlik açıklarını izlemeleri ve güncel kalmaları önemlidir.

İran Devlet Bilgisayar Korsanları Aktivizm, Gazetecilik ve Politika Alanındaki Önemli Kişileri Hedefliyor
OpenAI, GPT-5 için haftada 3,000 kullanım sınırını test ediyor.
Elveda, Terran 1: Relativity Space, daha da büyük bir Terran R’ye zor dönüş yapıyor
XIoT Cihazları Neden Siber Saldırganların Yanal Hareket İçin Ağ Geçidi İlacıdır?
Bilgisayar korsanları, “Hesap Makinesi” kullanarak Windows 7’yi nasıl hackleyeceğini öğrendi
ETİKETLENDİ:AcilAçıklarınıHacklerKullanaraksaldırıSolarWindsWHDyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anthropic’in Hindistan Genişlemesi Yerel Bir Şirketle Çatışıyor
Sonraki Makale Geleceğin Oyun Fazlasını Tasarlayan Logitech’in Göz Alıcı Mekanı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?