Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GoAnywhere MFT’de kritik güvenlik açığı, sıfırıncı gün saldırısıyla kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GoAnywhere MFT’de kritik güvenlik açığı, sıfırıncı gün saldırısıyla kullanıldı.

Siber Güvenlik

GoAnywhere MFT’de kritik güvenlik açığı, sıfırıncı gün saldırısıyla kullanıldı.

teknomers
Son güncelleme: 26 Eylül 2025 18:34
teknomers
Paylaş
Paylaş

Fortra’nın GoAnywhere MFT Yazılımındaki Son Kritik Açık: CVE-2025-10035

Son günlerde, hacktivist grupları ve siber suçlular, Fortra’nın GoAnywhere MFT yazılımındaki ciddi bir güvenlik açığını (CVE-2025-10035) istismar etmeye başladılar. Bu açık, kimlik doğrulama olmadan uzaktan komut enjekte edilmesine olanak tanımaktadır. 18 Eylül 2025’te Fortra, bu güvenlik açığını açıkladı, ancak şirketin bu durumu bir hafta öncesinden bildiği ve nasıl keşfedildiğine dair herhangi bir bilgi paylaşmadığı dikkat çekiyor.

Contents
  • Fortra’nın GoAnywhere MFT Yazılımındaki Son Kritik Açık: CVE-2025-10035
  • Güvenlik Açığı ve Etkileri
  • Uzaktan Komut İcra Etme Yöntemleri
  • İhlal Edilen Hesapların Yönetimi
  • Fortra’nın Yanıtı ve Alınacak Önlemler
  • Siber Güvenlikte Eğitim ve Farkındalık

Güvenlik Açığı ve Etkileri

CVE-2025-10035, GoAnywhere’nin lisans servletinde bulunan bir Serialization (serileştirme) açığıdır. Ayrıca, “geçerli bir şekilde sahte bir lisans yanıtı imzası” olan bir aktör tarafından komut enjekte edilmesini sağlar. Fortra’nın güvenlik bildirimleri güncellenmemiştir; ancak WatchTowr Labs’tan güvenlik araştırmacıları, bu açığın “sıfır gün” olarak kullanıldığına dair güvenilir kanıtlara ulaştıklarını belirtmişlerdir.

WatchTowr’un raporuna göre, bu açık kullanılarak yapılan saldırılar 10 Eylül 2025’e kadar uzanmaktadır. Şirketin 18 Eylül’de yaptığı kamu duyurusu öncesindeki bu durum, Fortra’nın neden sınırlı IOC’ler (İndikatörler) yayımlamaya karar verdiğini açıklıyor.

Uzaktan Komut İcra Etme Yöntemleri

WatchTowr, analiz edilen verilerin, saldırganların uzaktan komut yürütmesi ve bir arka kapı hesabı oluşturması ile ilgili stack trace (yığın izi) içerdiğini doğruladı. Bu süreçte:

  • Önce kayıt dışı bir serileştirme açığı kullanılarak uzaktan komut icra edilmiş,
  • ‘admin-go’ adında bir arka kapı yönetici hesabı oluşturulmuş,
  • Bu hesapla “meşru” erişim sağlayan bir web kullanıcısı oluşturulmuş,
  • Birden fazla ikincil yük (payload) yüklenip çalıştırılmıştır.

Analiz edilen indikatorler, ‘zato_be.exe’ ve ‘jwunst.exe’ adlarıyla sınıflandırılmıştır. İkincisi, uzaktan erişim ürünü SimpleHelp için meşru bir binary olsa da, bu durumda, ihlal edilen son noktalarda kalıcı bir kontrol sağlamak için kötüye kullanılmıştır.

İhlal Edilen Hesapların Yönetimi

Güvenlik araştırmacıları, saldırganların ‘whoami/groups’ komutunu çalıştırdığını ve bu komutun mevcut kullanıcı hesabı ve Windows grup üyeliklerini gösterdiğini kaydetmiştir. Çıktının bir metin dosyasına (test.txt) kaydedilmesi, tehdit aktörünün ihlal edilen hesabın yetkilerini kontrol etmesine ve ihlal edilen ortamda yan hareket fırsatlarını keşfetmesine olanak tanımaktadır.

Fortra’nın Yanıtı ve Alınacak Önlemler

BleepingComputer, Fortra’ya, WatchTowr’un bulguları hakkında yorum yapması için ulaşmıştır, ancak henüz bir yanıt alınamamıştır. CVE-2025-10035 için aktif istismar durumu göz önüne alındığında, önlem almayı unutan sistem yöneticilerine, güncellenmiş bir sürüme (en son 7.8.4 veya 7.6.3) geçmeleri önerilmektedir.

CVE-2025-10035’e karşı alınabilecek önlemlerden biri, GoAnywhere Yönetici Konsolu’nun kamusal internetten erişimini kaldırmaktır. Fortra, yöneticilerin ‘SignedObject.getObject’ içeren hata kaydı dosyalarını kontrol etmelerini de önermektedir. Bu, herhangi bir olayın etkilenip etkilenmediğini belirlemek için hayati bir adım olabilir.

Siber Güvenlikte Eğitim ve Farkındalık

Kullanıcıların ve şirketlerin siber güvenlik alanında bilinçlenmesi, bu tür açıkların suistimal edilmesini önlemek için büyük önem taşımaktadır. Eğitim, bu tür zafiyetlerin nasıl tespit edileceği ve önleneceği konusunda farkındalık yaratmaktadır.

Özetle, sistem yöneticilerinin bu kritik güvenlik açığı hakkında bilgi sahibi olması ve gerekli güncellemeleri yapması gerekmektedir. Bu sayede, potansiyel olarak zarara yol açabilecek ihlallere karşı önlem almak mümkün olacaktır.

Siber güvenlik alanında meydana gelen bu tür gelişmeler, bir şirketin güvenlik protokollerini sürekli gözden geçirmesini şart kılmaktadır. Güvenlik önlemleri, asla göz ardı edilmemeli ve sürekli olarak güncellenmelidir.

Güncel Siber Güvenlik Haberleri – 2

Güvenlik kamerasını doğru ve yasal olarak hedefleyin
Göçmenler İngiltere’deki girişimcilik ekonomisinde ‘kritik’ bir rol oynuyor
NSO casus yazılım saldırılarını başlatmak için sıfır tıklamalı iPhone istismarı kötüye kullanıldı
Bulut Hizmet Sağlayıcısının Yerel Güvenlik Duvarlarına İlişkin Test Sonuçları
Acil: SmartLoader Saldırısı ile Oura MCP Sunucusundan Veri Çalınıyor
ETİKETLENDİ:AçığıGoAnywheregüngüvenlikKritikKullanıldıMFTdesaldırısıylasıfırıncı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hades 2’de G-Rock nereden bulunur?
Sonraki Makale LA, Clippers’ın karbon skandalından daha iyisini hak ediyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?