Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: .NET SOAPwn Açığı: Dosya Yazma ve Uzaktan Kod Çalıştırma Tehditleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » .NET SOAPwn Açığı: Dosya Yazma ve Uzaktan Kod Çalıştırma Tehditleri

Siber Güvenlik

.NET SOAPwn Açığı: Dosya Yazma ve Uzaktan Kod Çalıştırma Tehditleri

teknomers
Son güncelleme: 10 Aralık 2025 23:00
teknomers
Paylaş
Paylaş

.NET SOAPwn Açığı ve Tehditler

Giriş

Son zamanlarda yapılan araştırmalar, .NET Framework’teki bir açığın, kurumsal düzeydeki uygulamalara uzaktan kod yürütme potansiyeli sunduğunu ortaya koydu. WatchTowr Labs tarafından “SOAPwn” olarak adlandırılan bu güvenlik açığı, özellikle Barracuda Service Center RMM, Ivanti Endpoint Manager (EPM) ve Umbraco 8 gibi uygulamaları etkiliyor. Ancak, .NET’in yaygın kullanımı göz önüne alındığında, etkilenen sağlayıcıların sayısı daha fazla olabilir.

Contents
  • .NET SOAPwn Açığı ve Tehditler
    • Giriş
    • SOAPwn Açığının Özellikleri
      • WSDL İthali ve HTTP İstemci Proxileri
      • Dosya Sistemi Manipülasyonu
    • Hücum Senaryosu
    • Ekstra Sömürü Vektörleri
    • Microsoft’un Yanıtı ve Yamanmayan Açık
    • Sonuç

SOAPwn Açığının Özellikleri

WSDL İthali ve HTTP İstemci Proxileri

SOAPwn açığı, saldırganların Web Services Description Language (WSDL) ithal etmelerini ve HTTP istemci proxy’lerini kullanarak arzu edilen kodu çalıştırmalarına olanak tanır. Bu, özellikle SOAP (Simple Object Access Protocol) mesajlarının işlenmesindeki hatalardan kaynaklanmaktadır.

Güvenlik araştırmacısı Piotr Bazydlo, bu açığın “daha çok dinamik olarak saldırganın kontrolündeki WSDL’lerden oluşturulan SOAP istemcileri aracılığıyla kullanılabildiğini” belirtmektedir.

Dosya Sistemi Manipülasyonu

.NET Framework HTTP istemci proxy’leri, dosya sistemi işleyicilerini kullanacak şekilde manipüle edilebilir. Bu, bir SOAP istemci proxy’sine “file://<saldırgan-kontrolündeki-giriş>” şeklinde bir URL geçildiğinde gerçekleşir. Bu durum, saldırganın tam yazma yolunu kontrol edebilmesi nedeniyle var olan dosyaların üzerine yazılmasına neden olabilir.

Hücum Senaryosu

Bir saldırgan, bu davranışı kullanarak bir Universal Naming Convention (UNC) yolunu sağlamak suretiyle, SOAP isteğinin kendi kontrolünde olan bir SMB paylaşımına yazılmasına neden olabilir. Bu durum aynı zamanda bir NTLM zorluğunu yakalayarak kırmayı mümkün kılar.

Saldırı Senaryosu

Ekstra Sömürü Vektörleri

Araştırmalar, WSDL dosyalarından HTTP istemci proxy’leri oluşturan uygulamalarda daha güçlü bir sömürü vektörünün de bulunabileceğini ortaya koymuştur. Bu durumda, saldırganın kendi kontrolündeki WSDL dosyasına yönlendiren bir URL sağlaması yeterlidir. Bu, uzaktan kod yürütme gerçekleşmesine olanak tanır; bu da bir ASPX web shell veya PowerShell script’lerinin yüklenmesini içerir.

Microsoft’un Yanıtı ve Yamanmayan Açık

Microsoft, bu açığın sorumlu olarak bildirildiği tarihlere rağmen düzeltme yapmama kararı almıştır. Şirket, sorunun bir uygulama problemi veya davranışından kaynaklandığını ve “kullanıcıların, kod üretebilecek ve çalıştırabilecek güvenilmez girdileri tüketmemesi gerektiğini” belirtmiştir.

Sonuç

Bu bulgular, popüler bir çerçevenin beklenen bir davranışının, NTLM ile yönlendirme veya rastgele dosya yazma yoluyla potansiyel bir istismar yolu haline gelebileceğini göstermektedir. Barracuda Service Center RMM ve Ivanti EPM, bu güvenlik açığını kapatacak güncellemeleri yayınlamıştır. Bu durum, uygulamaların güvenliğini artırmak için gerekli adımların atılması gerektiğini vurgulamaktadır.

Saldırganların belirli yollardan yararlanarak sistemlere girmesi ve zararlı yazılımlar yüklemesi, kurumsal güvenlik açıklarını daha da derinleştirmektedir. Kurumların bu tür güvenlik açıklarına karşı proaktif adımlar atmaları büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Microsoft, AI Bug-Bounty Programını Başlattı, 15 Bin Dolar Teklif Ediyor
Araştırmacılar PHPFusion CMS’de Kritik Güvenlik Açığı Keşfediyor
Acil! 73 Sahte VS Code Eklentisi ile CamWorm v2 Zararlısı Keşfedildi
Sorunsuz dosya aktarımı: Android Quick Share iPhone ve Mac için de geçerli mi?
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
ETİKETLENDİ:AçığıÇalıştırmaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdosyahacker newshacking newshow to hackinformation securityKodnetnetwork securityransomware malwareSOAPwnsoftware vulnerabilityTehditlerithe hacker newsUzaktanYazma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’da Astro Bot Oyununda Geri Dönüş! PS5 İçin En İyi Fiyat kaçtı?
Sonraki Makale Microsoft Teams, Dış Alanlarla Şüpheli Trafiği Uyaracak Yeni Özellik Sunuyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?