Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Microsoft, Linux Sunuculardaki PHP Web Shell’leri Açıklıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Microsoft, Linux Sunuculardaki PHP Web Shell’leri Açıklıyor

Siber Güvenlik

Kritik Uyarı: Microsoft, Linux Sunuculardaki PHP Web Shell’leri Açıklıyor

teknomers
Son güncelleme: 3 Nisan 2026 20:14
teknomers
Paylaş
Paylaş

Giriş

Tehdit aktörleri, Linux sunucularında PHP tabanlı web shell’ler kullanarak HTTP çerezlerini kontrol kanalı olarak kullanmaya yönelik artan bir eğilim sergilemektedir. Bu durum, uzaktan kod yürütme yeteneği sağlaması açısından son derece kritiktir ve siber güvenlik uzmanları için önemli bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Microsoft Defender Güvenlik Araştırma Ekibi’nin bulgularına göre, bu web shell’ler, komut yürütmeyi URL parametreleri veya istek gövdesi aracılığıyla açığa çıkarmak yerine,  CVE-2023-XXXX  v.b. tehdit aktörlerine ait çerez değerlerine bağımlıdır. Bu yaklaşım, kötü amaçlı kodun normal uygulama yürütmesi sırasında hareketsiz kalmasına olanak tanırken, belirli çerez değerleri mevcut olduğunda web shell mantığını devreye sokar.

Bu kötü niyetli faaliyetler, çerez değerlerinin çalışma zamanında $_COOKIE superglobal değişkeni aracılığıyla kullanılabilir olduğuna dayanarak, saldırganlara sağlanan girdi verilere zarar vermeden kullanılmasına imkan tanır. Çerezler, normal web trafiği içinde kaynaşarak görünürlüğü azaltır ve dolayısıyla alarm işaretleri oluşturma olasılığını azaltır.

Etkilenen Sistemler

Tehdit aktörleri, cookie kontrollü yürütme modelinin birkaç farklı uygulamasını kullanmaktadır:

  • Birden fazla obfuscation katmanını ve çalışma zamanı kontrollerini kullanan bir PHP yükleyici; yapılandırılmış çerez girişini çalıştırmak için şifrelenmiş ikinci bir yükü yürütmek üzere kullanır.
  • Yapılandırılmış çerez verilerini bölerek işlevsel bileşenleri yeniden inşa eden bir PHP scripti; disk üzerine ikinci bir yük yazar ve bunu yürütür.
  • Tek bir çerez değerini, tehdit aktörünün kontrolü altındaki eylemleri tetiklemek için kullanan bir PHP scripti; sağlanan girdileri yürütür ve dosya yüklemesi yapar.

Bu saldırıları gerçekleştirmek için, tehdit aktörleri genellikle geçerli kimlik bilgileri veya bilinen bir güvenlik açığından yararlanarak ilk erişimi elde eder ve bir cron işi kurarak şifreli bir PHP yükleyiciyi periyodik olarak çalıştırır.

Çözüm ve Korunma

Bu “kendi kendine iyileşen” mimari, PHP yükleyicisinin silinmesine rağmen, belirli bir süre aralıklarında yeniden oluşturulmasına olanak tanır. Yükleyici devreye girdiğinde, normal trafik sırasında inaktif kalmakta ve yalnızca belirli çerez değerleri ile HTTP isteklerinde harekete geçmektedir.

Microsoft, bu tehdidi karşılamak için aşağıdaki önlemleri önermektedir:

  • Hosting kontrol panelleri, SSH erişimi ve yönetici arayüzlerinde çok faktörlü kimlik doğrulama uygulamak.
  • Sıradışı giriş etkinliklerini izlemek.
  • Shell yorumlayıcılarının yürütülmesini sınırlamak.
  • Web sunucuları üzerindeki cron işleri ve planlı görevleri denetlemek.
  • Web dizinlerinde şüpheli dosya oluşturulmalarını kontrol etmek.
  • Hosting kontrol panellerinin shell yeteneklerini kısıtlamak.

Tehdit aktörleri, kontrollerini çerezler aracılığıyla kaydırarak kalıcı bir erişim sağlamakta ve bu durum birçok geleneksel denetim ve kayıt kontrolünü geçebilmektedir.

Sonuç olarak, sistem yöneticileri ve güvenlik uzmanları bu yeni tehdit modeline karşı hazırlıklı olmalı, yukarıdaki önlemleri almalı ve sistemlerini güncel tutmalıdır. Güvenlik açıklarına karşı gelen güncellemeleri yapmayı ve gereksiz portları kapatmayı ihmal etmemelidir.

Github, hesap devralma saldırılarına izin veren yeni yakut-SAML güvenlik açıklarını ortaya çıkarır
WordPress Yöneticilerinden Kritik Kusur Nedeniyle miniOrange Eklentilerini Kaldırmaları İstendi
Rutin Kalem Testi, Siber Güvenlik Duruşunuzdaki Görünmeyen Kusurları Nasıl Ortaya Çıkarabilir?
Amazon, Prime üyelik davasını çözmek için 2.5 milyar dolar ödedi.
Açıklama: Neden Google, Microsoft & Apple şifrelerden tamamen kurtulmak istiyor
ETİKETLENDİ:#microsoftAçıklıyorKritikLinuxPHPShelllerisunuculardakiuyarıweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’un Ekonomisi Şeker Bebeklerini Nasıl Etkiliyor?
Sonraki Makale Tesla Model X ve S’nin Son Günleri Geldi. Cybercab İçin Tüm Bahisler Yapıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
32GB DDR5 RAM Artık En Az 375 Dolar – AI Kıtlığı PC İnşaatını Zorluyor
Donanım
HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?