Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sitecore’daki sıfırıncı gün açığı kullanılarak arka kapılar kuruldu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sitecore’daki sıfırıncı gün açığı kullanılarak arka kapılar kuruldu.

Siber Güvenlik

Sitecore’daki sıfırıncı gün açığı kullanılarak arka kapılar kuruldu.

teknomers
Son güncelleme: 4 Eylül 2025 22:29
teknomers
Paylaş
Paylaş

Sitecore’daki Sıfır Gün Açığı ve WeepSteel Malware’i

Siber saldırganlar, Sitecore’un eski sürümlerinde keşfedilen CVE-2025-53690 kodlu sıfır gün açığını kullanarak WeepSteel adlı bir keşif malware’i dağıtmaktadır. Bu açık, önceden 2017 yılından önce oluşturulmuş Sitecore kılavuzlarındaki bir ASP.NET makine anahtarının dahil edilmesi nedeniyle meydana gelen bir ViewState serileştirme açığıdır. Bazı kullanıcılar bu anahtarı üretim ortamlarında tekrar kullanmışlardır, bu da saldırganların anahtar bilgisini kullanarak geçerli, ancak kötü amaçlı _VIEWSTATE yükleri oluşturabilmesine olanak tanımıştır. Bu yükler, sunucunun bunları serileştirmesi ve çalıştırması için kandırarak uzaktan kod çalıştırma (RCE) olaylarına yol açmıştır.

Contents
  • Sitecore’daki Sıfır Gün Açığı ve WeepSteel Malware’i
  • Saldırı Faaliyetleri
  • CVE-2025-53690’ı Önleme Yöntemleri

ASP.NET‘teki bir hata değil, kamuya açık belgelenmiş anahtarların üretim için asla tasarlanmamış bir yanlış yapılandırma açığıdır.

Saldırı Faaliyetleri

Mandiant araştırmacıları, bu kötü niyetli faaliyeti keşfettikten sonra, saldırganların açığı çok aşamalı saldırılarda kullandığını bildirmiştir. Saldırganlar, /sitecore/blocked.aspx uç noktasını hedef alarak, burada bulunan kimlik doğrulaması gerektirmeyen ViewState alanını kullanarak RCE elde etmiştir. Bu işlem, IIS NETWORK SERVICE hesabıyla yapılmaktadır. İndirilen kötü amaçlı yük ise, sistem, süreç, disk ve ağ bilgilerini toplayan bir keşif arka kapısı olan WeepSteel’dir. Bu arka kapı, verileri, standart ViewState yanıtları olarak gizlendirerek dışarıya sızdırmaktadır.

Mandiant bu tür keşif komutlarının saldırıya uğramış çevrelerde yürütüldüğünü gözlemlemiştir. Bu komutlar arasında whoami, hostname, tasklist, ipconfig /all ve netstat -ano bulunmaktadır.

Saldırının bir sonraki aşamasında, hackerlar Earthworm (bir ağ tünelleme ve ters SOCKS proxy aracı), Dwagent (uzaktan erişim aracı) ve 7-Zip‘i dağıtmaktadır. 7-Zip, çalınan verilerin arşivlerini oluşturmak için kullanılır. Takip eden süreçte, yerel yönetici hesapları (asp$, sawadmin) oluşturarak ayrıcalıklarını yükseltmiş ve kimlik bilgilerini (SAM ve SYSTEM hive‘leri) çökmüşlerdir. Ayrıca, GoTokenTheft aracılığıyla token sahtekarlığı yapmayı denemişlerdir.

Sürekli olarak erişim sağlamak için bu hesaplar için şifre süresinin sona ermesini devre dışı bırakmış ve RDP erişimi sağlanmıştır. Dwagent daha sonra bir SYSTEM servisi olarak kayıtlı hale getirilmiştir.

CVE-2025-53690’ı Önleme Yöntemleri

CVE-2025-53690, Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) ve Managed Cloud‘u etkilemektedir. Bu açık, 2017’den önceki belgelerdeki örnek ASP.NET makine anahtarı kullanılarak dağıtılmış olan sürümlerde karşımıza çıkmaktadır. Sitecore, Mandiant raporu ile koordinasyon içinde bir güvenlik bülteni yayımlamış ve statik makine anahtarları ile çoklu dağıtımların da risk altında olduğunu bildirmiştir.

Olası etkilenmiş yöneticiler için önerilen adımlar, hemen web.config içindeki tüm statik değerleri yeni ve benzersiz anahtarlarla değiştirmek ve web.config içindeki elementin şifrelenmesini sağlamaktır. Genel olarak, düzenli statik makine anahtarı döngüsü, sürekli bir güvenlik önlemi olarak benimsenmelidir.

ASP.NET makine anahtarlarını yetkisiz erişimden koruma yöntemleri hakkında daha fazla bilgiyi buradan bulabilirsiniz.

Sonuç olarak, siber güvenlik tehditleri ve bu tür açıkların sistemde oluşturabileceği tehlikeler göz önüne alındığında, işletmelerin güvenlik protokollerini sürekli güncellemeleri ve anlamaları önemlidir. Bu tür tehditleri ağ düzeyinde tespit etmek ve karşı koymak için gereken önlemler alınmadığında, siber güvenlik ihlalleri kaçınılmaz hale gelecektir.

Güncel Siber Güvenlik Haberleri – 2

SonicWall, SMA100 için rootkit zararlısını silen yeni bir güncelleme yayımladı.
Okta, Kimlik Bilgisi Doldurma Saldırılarına Karşı Bir Kez Daha Uyardı
Yazılım Geliştirici Güvenlik Sağlayıcısı Snyk, Cloud Security Şirketini Satın Aldı
Acil: Marimo RCE Açığı 10 Saat İçinde Sömürülmeye Başlandı
Microsoft, Hassas Verileri Yönetmek, Korumak ve Yönetmek için Purview Platformunu Başlattı
ETİKETLENDİ:AçığıArkagünKapılarkullanılarakkurulduSitecoredakisıfırıncı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GhostRedirector, Rungan arka kapısı ve Gamshen IIS modülü ile 65 Windows sunucusunu hackledi.
Sonraki Makale Stardew Valley’in yaratıcısı, Silksong’da yer alıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?