Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Windows CLFS Sıfır Günü Açığı: Ransomware Saldırılarına Zemin Hazırlayan Güvenlik Tehlikesi

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Windows CLFS Sıfır Günü Açığı: Ransomware Saldırılarına Zemin Hazırlayan Güvenlik Tehlikesi

Siber Güvenlik

Windows CLFS Sıfır Günü Açığı: Ransomware Saldırılarına Zemin Hazırlayan Güvenlik Tehlikesi

teknomers
Son güncelleme: 9 Nisan 2025 12:39
teknomers
Paylaş
Paylaş

CLFS Sıfırıncı Gün Açığı Nedir? CLFS Açığı Ransomware Saldırıları İçin Nasıl Kullanıldı? Microsoft Bu Durumu Nasıl Yönetiyor? Ransomware Saldırılarında Kullanılan Teknolojiler Nelerdir? Ransomware Saldırılarının Kurbanları Kimlerdir?

Contents
  • CLFS Sıfırıncı Gün Açığı Nedir?
  • CLFS Açığı Ransomware Saldırıları İçin Nasıl Kullanıldı?
  • Microsoft Bu Durumu Nasıl Yönetiyor?
  • Ransomware Saldırılarında Kullanılan Teknolojiler Nelerdir?
  • Ransomware Saldırılarının Kurbanları Kimlerdir?

CLFS Sıfırıncı Gün Açığı Nedir?

Windows Common Log File System (CLFS) üzerine geliştirilmiş olan bu sıfırıncı gün açığı, CVE-2025-29824 koduyla tanımlanmaktadır. Bu açık, sistemdeki ayrıcalıkları yükselterek kötü niyetli kişilerin sistemde yönetici haklarına ulaşmasına olanak tanır. Sıfırıncı gün, bir ürün piyasaya sürüldükten sonra geliştirici şirket tarafından farkedilmeden gerçekleştirilen bir saldırıdır; bu durumda Microsoft tarafından kullanıcılar uyarılmadan önce bu eksiklik kötüye kullanılmıştır.

Bu özel açık, Microsoft’un Nisan 2025 Patch Tuesday güncellemesiyle kapatılmıştır. Ancak ne yazık ki, bu düzeltme uygulanmadan önce, kötü niyetli kişiler, belirli hedeflere (bilgi teknolojileri, emlak gibi sektörlerde) yönelik saldırılar gerçekleştirmişlerdir. Microsoft’un raporlarına göre, bu saldırılar hem Amerika Birleşik Devletleri’nde hem de uluslararası ölçekte çeşitli sektörlerde faaliyet gösteren şirketleri hedef almıştır.

CLFS Açığı Ransomware Saldırıları İçin Nasıl Kullanıldı?

Ransomware saldırıları, kısaca hedef sistem veya verilerin şifrelenerek erişiminin engellenmesi ile sonuçlanan bir siber saldırı türüdür. Bu saldırılarda, kurbanlardan fidye talep edilmektedir. CLFS açığı, saldırganların sistemde yönetici haklarına sahip olmasını sağladığı için, ransomware uygulamalarını etkili bir şekilde dağıtma kabiliyeti kazandırmaktır.

Ransomware saldırılarında, saldırganlar genellikle önce arka kapı yazılımları kurulur, ardından yapılacak olan şifreleme işlemleri için gerekli olan token’lar ele geçirilir. Burada, PipeMagic adında bir zararlı yazılım kullanıldığı, şifreleme işlemi ve kullanılacak kötü niyetli yazılımlar için kurgu oluşturulduğu gözlemlenmiştir. PipeMagic, 2022’den bu yana tespit edilen bir trojan türüdür ve bu tür saldırılarda sıkça kullanılmaktadır.

Microsoft Bu Durumu Nasıl Yönetiyor?

Microsoft, CVE-2025-29824 açığının istismarı sonrası durumu yakından takip etmiş ve bu faaliyetlerin "Storm-2460" adıyla anıldığını belirtmiştir. Şirket, kullanıcılarını bu tür saldırılara karşı korumak üzere derhal güncellemeler yayınlamıştır. Ancak, bazı teknik detaylar doğrultusunda, tam olarak hangi başlangıç erişim vektörünün kullanıldığı hala netleşmemiştir.

Microsoft’un raporları, siber tehdit aktörlerinin "certutil" aracını kullanarak daha önce ele geçirilmiş bir üçüncü taraf websitesinden zararlı yazılım indirdiklerini açıkça ortaya koymaktadır. Bu gibi saldırılar için hatalı yazılımlar daha önce sistemde tarayıcı üzerinden eriştiğinden, tespit edilme riski de düşmektedir.

Ransomware Saldırılarında Kullanılan Teknolojiler Nelerdir?

Ransomware saldırılarının dayanıklı ve başarılı olabilmesi için kullanılan birkaç farklı teknoloji ve teknik vardır. Örneğin, zararlı yazılımlar genellikle MSBuild dosyaları olarak tasarlanır ve bu dosyalar içinde şifrelenmiş veriler bulunur. Şifreli payload’lar, daha sonra sistemin belleğine yüklenip gerçekleştirerek kullanılır.

Bunun yanı sıra, saldırılar genellikle LSASS süreçlerinin belleğinin boşaltılması ile kullanıcı kimlik bilgilerini elde etme gibi teknikler içermektedir. Başarılı bir ransomware saldırısı sonrası, genellikle dosyalar rastgele uzantılarla şifrelenir ve kurbanlardan fidye talep edilir. Microsoft’un raporuna göre, ransom notlarının bir kısmı TOR domainleri içermekte ve bu domainler, RansomEXX ransomware ailesine atfedilmektedir.

Ransomware Saldırılarının Kurbanları Kimlerdir?

Ransomware saldırılarında hedeflenen organizasyonlar genellikle yüksek değerli verilere sahip veya yüksek profilli sektörlerden seçilmektedir. Microsoft’un raporuna göre, saldırılar genellikle bilgi teknolojileri ve emlak sektöründeki belli başlı kuruluşlara yönelik olmuştur. Bunun yanı sıra, Venezuela’daki finansal sektör, İspanyol bir yazılım şirketi ve Suudi Arabistan’daki perakende sektörü de bu saldırıların hedefleri arasında yer almıştır.

Siber tehdit aktörlerinin kurbanları genellikle hedeflenmiş kampanyalarla seçilmiştir ve bu durum, siber güvenlik açısından son derece risklidir. Hedef alınan bu kuruluşlar, genellikle yüksek talepte bulunan ve etki alanı geniş olan şirketlerdir; dolayısıyla, bu saldırılar sadece kurban şirketler için değil, aynı zamanda pazarda genel güvenlik algısı için de ciddi tehditler oluşturmaktadır.

Sonuç olarak, CLFS açığı ve bu açığı kullanan ransomware saldırıları, siber güvenlik alanında dikkate alınması gereken önemli bir konudur. Microsoft gibi büyük teknoloji firmaları, bu tür tehditlere karşı sürekli olarak güncellemeler ve savunma mekanizmaları geliştirmekte olsa da, kullanıcıların bilinçli ve dikkatli olması, bu tür saldırıların önlenmesinde büyük bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Lime’dan Uber’e ve Hertz’e: Ücretsiz ve indirimli Seçim Günü gezileri
Windows Makinelerini Hedefleyen Yeni Bandook RAT Varyantı Yeniden Ortaya Çıkıyor
Telerik Rapor Sunucusundaki Kritik Kusur Uzaktan Kod Yürütme Riski Oluşturuyor
Japonya, PyPI Tedarik Zinciri Siber Saldırısından Kuzey Kore’yi Suçladı
FBI, Çinli Salt Typhoon Hackerlarını Tanıma Çağrısı Yaptı
ETİKETLENDİ:AçığıCLFSComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgünügüvenlikhacker newshacking newsHazırlayanhow to hackinformation securitynetwork securitypstrongWindowsRansomwareransomware malwareSaldırılarınaSıfırsoftware vulnerabilityTehlikesistrongpthe hacker newszemin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft’un Copilot Uygulamasında Yeni Özellikler: Ekran Paylaşımı ve Dosya Arama Testleri Başladı
Sonraki Makale iPhone 17 Air Dummy Tasarımı Yeniden Ortaya Çıktı: Tartışmalı Görünüm Gözler Önünde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?