Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Hükümet ve Özel Sektörde NTLM Açığı Kullanılarak Gerçekleştirilen Phishing Saldırıları

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hükümet ve Özel Sektörde NTLM Açığı Kullanılarak Gerçekleştirilen Phishing Saldırıları

Siber Güvenlik

Hükümet ve Özel Sektörde NTLM Açığı Kullanılarak Gerçekleştirilen Phishing Saldırıları

teknomers
Son güncelleme: 17 Nisan 2025 22:37
teknomers
Paylaş
Paylaş

CVE-2025-24054 nedir?
Bu güvenlik açığı nasıl exploitediliyor?
NTLM hash’leri ne anlama geliyor?
CVE-2025-24054’ün etkileri nelerdir?
Kuruluşlar bu durumu nasıl yönetebilir?

Contents
  • CVE-2025-24054 nedir?
  • Bu güvenlik açığı nasıl exploitediliyor?
  • NTLM hash’leri ne anlama geliyor?
  • CVE-2025-24054’ün etkileri nelerdir?
  • Kuruluşlar bu durumu nasıl yönetebilir?

CVE-2025-24054 nedir?

CVE-2025-24054, Microsoft’un Windows işletim sistemindeki bir güvenlik açığıdır. Bu açık, NTLM (New Technology LAN Manager) hash’lerinin dışa sızmasını sağlamakta ve bu durum, siber suçlular tarafından kötüye kullanılmaktadır. Microsoft, bu açığı gideren bir güncellemeyi Mart 2025 Patch Tuesday etkinliğinde yayımlamıştır. Başlangıçta, bu açık "aktif olarak kullanılmıyor" olarak değerlendirildi ve bu nedenle ‘daha az olası’ olarak sınıflandırıldı. Ancak, güvenlik araştırmacıları, bu açığın yayımlanan yamanın ardından yalnızca birkaç gün içinde aktif olarak kullanıldığını gözlemlediler.

Bu güvenlik açığı nasıl exploitediliyor?

CVE-2025-24054, siber saldırganların NTLM hash’lerini ele geçirmesine olanak tanıyan zararlı bir .library-ms dosyası ile birlikte gerçekleştirilen phishing (oltalama) saldırılarından faydalanmaktadır. Bu saldırılar, Polonya ve Romanya gibi ülkelerdeki hedeflere Dropbox bağlantıları içeren oltalama e-postaları gönderilerek yapılmaktadır. Dosya açıldığında, Windows işletim sistemi, içerdiği URL üzerinden uzaktaki bir SMB (Server Message Block) sunucusuna otomatik olarak bağlanır ve bu sırasında NTLM kimlik doğrulama süreci tetiklenir. Saldırgan, bu işlemle birlikte hedef kullanıcının NTLM hash’lerini ele geçirebilir.

NTLM hash’leri ne anlama geliyor?

NTLM, Microsoft tarafından geliştirilen bir kimlik doğrulama protokolüdür. Bu protokol, kullanıcıların kimliklerini doğrulamak için şifrelerin düz metin olarak iletilmesi yerine, bu şifrelerden türetilen hash değerlerini kullanır. Ancak, NTLM protokolü artık güvenilir kabul edilmemektedir. Çünkü replay (tekrar oynatma) saldırıları ve elde edilen hash’lerin brute-force (kaba kuvvet) yöntemleriyle kırılabilmesi gibi çeşitli güvenlik açıkları barındırmaktadır. Microsoft, NTLM kimlik doğrulamayı, daha güvenli olan Kerberos protokolü ile değiştirmeye yönelik adımlar atmaktadır.

CVE-2025-24054’ün etkileri nelerdir?

CVE-2025-24054, oldukça kritik bir güvenlik açığıdır. Saldırganlar, bu açığı kullanarak NTLM hash’lerini ele geçirdiklerinde, bu hash’leri kullanarak kimlik doğrulama bypass’ı (atlatma) gerçekleştirebilir ya da sistemdeki yetki yükseltmelerini sağlayabilirler. Bu durum, siber tehditler açısından ciddi sonuçlar doğurabilir. Microsoft, bu açığı yalnızca "orta" seviye bir sorun olarak değerlendirse de, pratikte bu açığın sonuçları son derece ağır olabilir. Dolayısıyla, her kuruluşun bu konuyu yüksek riskli bir durum olarak değerlendirmesi gerekmektedir.

Kuruluşlar bu durumu nasıl yönetebilir?

Kuruluşlar, CVE-2025-24054 gibi güvenlik açıklarını yönetmek için bir dizi adım atmalıdır. Öncelikle, Microsoft’un Mart 2025 güncellemelerinin bir an önce kurulması tavsiye edilmektedir. Kuruluşlar, NTLM kimlik doğrulamayı gerektirmediklerinde kapatmalıdır. Güncellemeleri zamanında almak ve uygulamak, siber saldırılara karşı koruma sağlamak adına kritik öneme sahiptir. Ayrıca, çalışanlara bu tür oltalama saldırıları konusunda eğitim vermek, e-posta zafiyetlerini azaltmak açısından önemlidir. Son olarak, siber güvenlik çözümleri ve izleme sistemleri kullanarak, olası tehditleri önceden tespit etme yolları araştırılmalıdır.

CVE-2025-24054 gibi güvenlik açıkları, kuruluşlar üzerinde dışsal tehditlerin artırmasına neden olabilir. Bu nedenle, siber güvenlik politikalarının gözden geçirilmesi ve güçlendirilmesi, korunma stratejilerinin sürekli olarak güncellenmesi gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

ABD Genelindeki Eczane Gecikmeleri Ulus-Devlet Bilgisayar Korsanlarını Suçluyor
2020’den 2024’e SaaS Güvenliğinin Hızlı Gelişimi (Videoyla Anlatılıyor)
Güvenlik Testi Pazarı 2029’a Kadar 43,9 Milyar Dolar Değerine Ulaşacak
Özel Noel Nintendo eShop Fırsatları Seçili Oyunlarda %50’ye Varan İndirim Sunuyor!
Yeni Saldırı Tekniği Microsoft Yönetim Konsolu Dosyalarından Yararlanıyor
ETİKETLENDİ:AçığıgerçekleştirilenkullanılarakNTLMÖzelPhishingpstrongHükümetSaldırılarıstrongpSektörde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Baseus Bowie MC1: Ucuz Fiyatıyla Bose Alternatifi Olma Potansiyeli</strong></p>
Sonraki Makale <p><strong>Netflix’te Mayıs 2025’te Yayınlanacak ABBA ve Greta Garbo Belgeselleri</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dead By Daylight 10. Yıl Dönümünde Tanıtılan Yenilikler
Oyun
Orbio, Ön Safta Çalışanlar İçin İşe Alım ve Eğitimi Otomatikleştiriyor
Genel
Dead By Daylight Şiddet Seviyesini Zirveye Taşıyor, Geliştiriciler Açıkladı
Oyun
Hız tutkunları: Yüreklere su serpen ‘lag clip’ hilesiyle oyun süreleri kısaldı
Donanım
Ölümsüz Korku: Dead by Daylight 10. Yıldönümünde Devrim Niteliğinde Yenilikler Sunuyor
Oyun
Razer Kiyo V2 X İncelemesi: Autofocus ile Hayat Boyu Kullanım
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?