Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Ivanti EPMM saldırılarında kullanılan kötü amaçlı yazılım kitlerini açıkladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Ivanti EPMM saldırılarında kullanılan kötü amaçlı yazılım kitlerini açıkladı.

Siber Güvenlik

CISA, Ivanti EPMM saldırılarında kullanılan kötü amaçlı yazılım kitlerini açıkladı.

teknomers
Son güncelleme: 19 Eylül 2025 18:55
teknomers
Paylaş
Paylaş

İvanti Endpoint Manager Mobildeki Güvenlik Açıkları ve Siber Tehditler

Son yıllarda, siber güvenlik alanındaki tehditler hızla artış göstermekte ve bu durum, şirketlerin ve kuruluşların güvenlik önlemlerini gözden geçirmelerini zorunlu kılmaktadır. CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), Ivanti Endpoint Manager Mobile (EPMM) üzerinde keşfedilen güvenlik açıkları ile ilgili önemli bir analiz yayınlamıştır. Bu açıkların kötü amaçlı yazılımlarla nasıl kullanıldığı, siber saldırıların boyutunu anlamak açısından kritik bir öneme sahiptir.

Contents
  • İvanti Endpoint Manager Mobildeki Güvenlik Açıkları ve Siber Tehditler
  • Güvenlik Açıkları ve Etkileri
  • Malware Dağıtımı
  • Öneriler ve Mitigasyon Stratejileri

Güvenlik Açıkları ve Etkileri

Ivanti EPMM’de keşfedilen iki önemli güvenlik açığı bulunmaktadır: CVE-2025-4427 ve CVE-2025-4428. İlk açık, EPMM’nin API bileşenindeki kimlik doğrulama atlatma işlemiyle ilgilidir. Diğeri ise, rastgele kod yürütülmesine olanak tanıyan bir kod enjeksiyon zafiyetidir. Bu açıklar, Ivanti EPMM’nin 11.12.0.4, 12.3.0.1, 12.4.0.1 ve 12.5.0.0 versiyonlarını etkilemektedir.

Ivanti, bu güvenlik açıklarını 13 Mayıs 2025’te düzeltmiş olsa da, tehdit aktörleri bu açıklardan yararlanarak siber saldırılar gerçekleştirmeye 15 Mayıs’tan önce başlamışlardır. Analizler, yanı sıra bu açıklardan yararlanan tehdit aktörlerinin, Çin odaklı bir istihbarat grubu olduğunu göstermektedir. Bu grup, Ivanti EPMM’nin iç mimarisi hakkında ciddi bir bilgiye sahiptir ve sistem bileşenlerini yeniden yapılandırarak veri sızdırma işlemleri gerçekleştirebilmektedir.

Malware Dağıtımı

CISA’nın raporuna göre, siber tehdit aktörleri iki grup kötü amaçlı yazılım kullanarak, Ivanti EPMM sistemlerine ilk erişimlerini sağlamışlardır. Web-install.jar olarak adlandırılan iki farklı yükleyici kullanmışlardır. Her iki malware seti, benzer özelliklere sahip olmasına rağmen, kendi içlerinde özel bileşenler barındırmaktadır.

Set 1:

  • web-install.jar (Loader 1)
    • ReflectUtil.class: Java nesnelerini yönetmek için kullanılan bir bileşen.
    • SecurityHandlerWanListener.class: Sunucuda kod yürütmek ve veri sızdırmak amacıyla kullanılan kötü niyetli dinleyici.

Set 2:

  • web-install.jar (Loader 2)
    • WebAndroidAppInstaller.class: Kod enjeksiyonu ve veri sızdırma amacıyla kullanılan başka bir kötü niyetli dinleyici.

CISA, bu kötü amaçlı yazılımların, tehdit aktörleri tarafından Base64 kodlu parçalar halinde ayrı ayrı HTTP GET talepleri ile iletildiğini açıklamaktadır. Her iki malware seti, belirli HTTP taleplerini yakalayarak saldırganlar tarafından sağlanan yükleri dekode edip çalıştırma işlevini yerine getirmektedir.

Öneriler ve Mitigasyon Stratejileri

CISA, bu tür saldırılara karşı önlem alması gereken kuruluşlar için çeşitli önerilerde bulunmaktadır. İlk olarak, analiz edilen veya benzer dosyaları içeren sistemlerin tehlikeli olarak belirlenmesi ve izole edilmesi önerilmektedir. Ayrıca, kurumların, etkilenen sistemlerden elde edilen verileri derlemesi ve CISA ile paylaşmak üzere tam bir adli disk imajı oluşturması önemlidir.

Bu tür saldırıların önlenmesi için gerekli güvenlik yamalarının derhal uygulanması ve mobil cihaz yönetim sistemlerinin (MDM) yüksek değerli varlıklar olarak ele alınması gerektiği vurgulanmaktadır.

Sonuç olarak, siber güvenlik dünyası sürekli bir tehdit altındadır. Kurumların, güvenlik açıklarını zamanında tespit edip müdahale edebilmeleri, olası veri sızıntılarının önlenmesi açısından hayati öneme sahiptir. Uygun güvenlik önlemlerinin alınması ve düzenli güncellemelerin yapılması, siber tehditlere karşı en etkili savunma mekanizmasıdır.

Güncel Siber Güvenlik Haberleri – 2

Uzmanlar, Kullanıcıların Tarayıcılarını Ele Geçiren ChromeLoader Kötü Amaçlı Yazılımlarda Artışa Karşı Uyarıyor
Yapay Zeka Çağında Verilerin Güvenliğini Sağlama
Yeni SOHO Router Botnet AVrecon, 20 Ülkede 70.000 Cihaza Yayıldı
Uygulama İçi İyi, Tarayıcıda Kötü
Apple’ın WWDC 2024 Daveti, Açılış Etkinliğinin Zamanını ve Tam Programını Açıkladı: Nasıl İzlenir, Neler Beklenir?
ETİKETLENDİ:açıkladıAmaçlıCISAEPMMIvantiKitleriniKötüKullanılanSaldırılarındaYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Milyarderler Sığınağı’: Netflix’in Para Hırsızı Yaratıcılarından Yeni Dizi
Sonraki Makale MAGA etkileyicileri, Charlie Kirk’ün ölümünden kapışıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?