Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ShadowPad Malware: WSUS Açığı ile Tam Sistem Erişimi Sağlıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ShadowPad Malware: WSUS Açığı ile Tam Sistem Erişimi Sağlıyor!

Siber Güvenlik

ShadowPad Malware: WSUS Açığı ile Tam Sistem Erişimi Sağlıyor!

teknomers
Son güncelleme: 24 Kasım 2025 11:35
teknomers
Paylaş
Paylaş

Sen ShadowPad Malware’ın WSUS Açığını Söğüşlemesi: Kritik Tehdit

WSUS Açığı ve ShadowPad

Microsoft’un Windows Server Update Services (WSUS) sistemindeki bir güvenlik açığı, siber saldırganlar tarafından ShadowPad isimli kötü amaçlı yazılımın dağıtımında aktif olarak kullanılmaya başlandı. Son derece önemli olan CVE-2025-59287 açığı, sistem ayrıcalıkları ile uzaktan kod yürütülmesine olanak tanıyor. AhnLab Güvenlik Zeka Merkezi (ASEC), bu açığın, saldırganların hedef alarak sisteme erişim sağladığını bildirdi.

Contents
  • Sen ShadowPad Malware’ın WSUS Açığını Söğüşlemesi: Kritik Tehdit
    • WSUS Açığı ve ShadowPad
    • Saldırının İşleyişi
    • CVE-2025-59287’nin Etkisi
    • ShadowPad’in Yetenekleri
    • Sonuç ve Öneriler

Saldırının İşleyişi

Saldırganlar, WSUS etkinleştirilmiş Windows Sunucularını hedef alarak açığı istismar ediyor. İlk önce, PowerCat isimli açık kaynaklı bir PowerShell aracı ile sistem shell’ine erişim sağlıyorlar. Ardından, certutil ve curl komutları kullanarak ShadowPad’i indirip kuruyorlar. ShadowPad, 2015’ten bu yana kullanılan ve PlugX’in halefleri arasında yer alan, Çin destekli siber saldırı grupları tarafından yaygın bir şekilde kullanılan modüler bir arka kapıdır.

CVE-2025-59287’nin Etkisi

Bu açığın kapatılması, Microsoft tarafından geçen ay gerçekleştirildi. Ancak saldırganlar, açığın kamuya açıklanmasıyla hızlı bir şekilde onu kullanmaya başladılar. AhnLab’a göre, saldırganlar, uzaktan erişim sağlamak için WSUS sunucuları üzerinden saldırı gerçekleştiriyor ve bu süreçte meşru araçlar olan Velociraptor gibi yazılımları bile bıraktıkları gözlemleniyor.

ShadowPad’in Yetenekleri

ShadowPad, DLL side-loading yöntemi ile başlatılıyor. Bu süreç, meşru bir ikili dosya olan “ETDCtrlHelper.exe”’yi kullanarak, DLL yükleyicisini çalıştıran “ETDApix.dll” dosyasını devreye alıyor. Malware, yüklendikten sonra, diğer gömülü eklentileri bellekte çalıştırmak için tasarlanmış bir çekirdek modülü başlatıyor. Ayrıca, anti-tespit ve kalıcılık teknikleri ile donatıldığından, siber saldırganların fark edilmeden kalmasına olanak tanıyor.

Sonuç ve Öneriler

AhnLab, bu tür kritik açıkların hızla istismar edilmesinin, siber güvenlik açısından büyük bir tehdit oluşturduğunu vurguluyor. CVE-2025-59287, sistem düzeyindeki izinlerle uzaktan kod yürütme olanağı sunduğundan, etkisi oldukça yıkıcı olabilir. Şirketler, WSUS ve diğer güncelleme mekanizmalarını sıkı bir şekilde güvenlik güncellemeleri ile takip etmeli ve uygun güvenlik önlemleri almalıdır.

Siber güvenlik alanında proaktif bir tutum sergilemek, olası saldırılara karşı en etkili savunma yöntemidir. Kullanıcıların ve / veya sistem yöneticilerinin bu tür açıkların farkında olmaları ve kendilerini korumaları gerekiyor. Unutulmamalıdır ki, siber tehditler her geçen gün daha karmaşık hale gelmekte ve bu durum, şirketlerin siber güvenlik stratejilerini güncellemeleri gerekliliğini ortaya koymaktadır.

Güncel Siber Güvenlik Haberleri – 1

Araştırmacılar, Microsoft Visual Studio Installer’da Yayıncı Sahtekarlığı Hatasını Ortaya Çıkardı
Canon, PowerShot V10 ile vlogger’ların yanında yer alıyor
Bluesky, Twitter/X alternatifini desteklemek için geliştirici projelerine fon sağlıyor
Range Rover Sport ve Porsche Macan, depozitodan daha iyi tasarruf sağlıyor. 3 yıl önce satın alınan SUV’lar artık orijinal maliyetinden çok daha yüksek fiyatlara satılabiliyor
Sylndr, yeni 15.7M dolar ile kullanıcıların Mısır’da ikinci el araba alım-satımını sağlıyor.
ETİKETLENDİ:AçığıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimihacker newshacking newshow to hackileinformation securityMalwarenetwork securityransomware malwareSağlıyorShadowPadsistemsoftware vulnerabilitytamthe hacker newsWSUS
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Persona 3 Reload Switch 2: Black Friday’de Sadece $40 Fırsatı!
Sonraki Makale Sonic Racing: CrossWorlds İlk Büyük İndirimini Black Friday’de Kaçırmayın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?