Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Windows CLFS Sıfır Günü Açığı: Ransomware Saldırılarına Zemin Hazırlayan Güvenlik Tehlikesi

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Windows CLFS Sıfır Günü Açığı: Ransomware Saldırılarına Zemin Hazırlayan Güvenlik Tehlikesi

Siber Güvenlik

Windows CLFS Sıfır Günü Açığı: Ransomware Saldırılarına Zemin Hazırlayan Güvenlik Tehlikesi

teknomers
Son güncelleme: 9 Nisan 2025 12:39
teknomers
Paylaş
Paylaş

CLFS Sıfırıncı Gün Açığı Nedir? CLFS Açığı Ransomware Saldırıları İçin Nasıl Kullanıldı? Microsoft Bu Durumu Nasıl Yönetiyor? Ransomware Saldırılarında Kullanılan Teknolojiler Nelerdir? Ransomware Saldırılarının Kurbanları Kimlerdir?

Contents
  • CLFS Sıfırıncı Gün Açığı Nedir?
  • CLFS Açığı Ransomware Saldırıları İçin Nasıl Kullanıldı?
  • Microsoft Bu Durumu Nasıl Yönetiyor?
  • Ransomware Saldırılarında Kullanılan Teknolojiler Nelerdir?
  • Ransomware Saldırılarının Kurbanları Kimlerdir?

CLFS Sıfırıncı Gün Açığı Nedir?

Windows Common Log File System (CLFS) üzerine geliştirilmiş olan bu sıfırıncı gün açığı, CVE-2025-29824 koduyla tanımlanmaktadır. Bu açık, sistemdeki ayrıcalıkları yükselterek kötü niyetli kişilerin sistemde yönetici haklarına ulaşmasına olanak tanır. Sıfırıncı gün, bir ürün piyasaya sürüldükten sonra geliştirici şirket tarafından farkedilmeden gerçekleştirilen bir saldırıdır; bu durumda Microsoft tarafından kullanıcılar uyarılmadan önce bu eksiklik kötüye kullanılmıştır.

Bu özel açık, Microsoft’un Nisan 2025 Patch Tuesday güncellemesiyle kapatılmıştır. Ancak ne yazık ki, bu düzeltme uygulanmadan önce, kötü niyetli kişiler, belirli hedeflere (bilgi teknolojileri, emlak gibi sektörlerde) yönelik saldırılar gerçekleştirmişlerdir. Microsoft’un raporlarına göre, bu saldırılar hem Amerika Birleşik Devletleri’nde hem de uluslararası ölçekte çeşitli sektörlerde faaliyet gösteren şirketleri hedef almıştır.

CLFS Açığı Ransomware Saldırıları İçin Nasıl Kullanıldı?

Ransomware saldırıları, kısaca hedef sistem veya verilerin şifrelenerek erişiminin engellenmesi ile sonuçlanan bir siber saldırı türüdür. Bu saldırılarda, kurbanlardan fidye talep edilmektedir. CLFS açığı, saldırganların sistemde yönetici haklarına sahip olmasını sağladığı için, ransomware uygulamalarını etkili bir şekilde dağıtma kabiliyeti kazandırmaktır.

Ransomware saldırılarında, saldırganlar genellikle önce arka kapı yazılımları kurulur, ardından yapılacak olan şifreleme işlemleri için gerekli olan token’lar ele geçirilir. Burada, PipeMagic adında bir zararlı yazılım kullanıldığı, şifreleme işlemi ve kullanılacak kötü niyetli yazılımlar için kurgu oluşturulduğu gözlemlenmiştir. PipeMagic, 2022’den bu yana tespit edilen bir trojan türüdür ve bu tür saldırılarda sıkça kullanılmaktadır.

Microsoft Bu Durumu Nasıl Yönetiyor?

Microsoft, CVE-2025-29824 açığının istismarı sonrası durumu yakından takip etmiş ve bu faaliyetlerin "Storm-2460" adıyla anıldığını belirtmiştir. Şirket, kullanıcılarını bu tür saldırılara karşı korumak üzere derhal güncellemeler yayınlamıştır. Ancak, bazı teknik detaylar doğrultusunda, tam olarak hangi başlangıç erişim vektörünün kullanıldığı hala netleşmemiştir.

Microsoft’un raporları, siber tehdit aktörlerinin "certutil" aracını kullanarak daha önce ele geçirilmiş bir üçüncü taraf websitesinden zararlı yazılım indirdiklerini açıkça ortaya koymaktadır. Bu gibi saldırılar için hatalı yazılımlar daha önce sistemde tarayıcı üzerinden eriştiğinden, tespit edilme riski de düşmektedir.

Ransomware Saldırılarında Kullanılan Teknolojiler Nelerdir?

Ransomware saldırılarının dayanıklı ve başarılı olabilmesi için kullanılan birkaç farklı teknoloji ve teknik vardır. Örneğin, zararlı yazılımlar genellikle MSBuild dosyaları olarak tasarlanır ve bu dosyalar içinde şifrelenmiş veriler bulunur. Şifreli payload’lar, daha sonra sistemin belleğine yüklenip gerçekleştirerek kullanılır.

Bunun yanı sıra, saldırılar genellikle LSASS süreçlerinin belleğinin boşaltılması ile kullanıcı kimlik bilgilerini elde etme gibi teknikler içermektedir. Başarılı bir ransomware saldırısı sonrası, genellikle dosyalar rastgele uzantılarla şifrelenir ve kurbanlardan fidye talep edilir. Microsoft’un raporuna göre, ransom notlarının bir kısmı TOR domainleri içermekte ve bu domainler, RansomEXX ransomware ailesine atfedilmektedir.

Ransomware Saldırılarının Kurbanları Kimlerdir?

Ransomware saldırılarında hedeflenen organizasyonlar genellikle yüksek değerli verilere sahip veya yüksek profilli sektörlerden seçilmektedir. Microsoft’un raporuna göre, saldırılar genellikle bilgi teknolojileri ve emlak sektöründeki belli başlı kuruluşlara yönelik olmuştur. Bunun yanı sıra, Venezuela’daki finansal sektör, İspanyol bir yazılım şirketi ve Suudi Arabistan’daki perakende sektörü de bu saldırıların hedefleri arasında yer almıştır.

Siber tehdit aktörlerinin kurbanları genellikle hedeflenmiş kampanyalarla seçilmiştir ve bu durum, siber güvenlik açısından son derece risklidir. Hedef alınan bu kuruluşlar, genellikle yüksek talepte bulunan ve etki alanı geniş olan şirketlerdir; dolayısıyla, bu saldırılar sadece kurban şirketler için değil, aynı zamanda pazarda genel güvenlik algısı için de ciddi tehditler oluşturmaktadır.

Sonuç olarak, CLFS açığı ve bu açığı kullanan ransomware saldırıları, siber güvenlik alanında dikkate alınması gereken önemli bir konudur. Microsoft gibi büyük teknoloji firmaları, bu tür tehditlere karşı sürekli olarak güncellemeler ve savunma mekanizmaları geliştirmekte olsa da, kullanıcıların bilinçli ve dikkatli olması, bu tür saldırıların önlenmesinde büyük bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Görünmeyen Tehditlerle Mücadelede Ağ Tespiti ve Yanıtın Önemi

Ağ Algılama ve Yanıt (NDR) Çözümlerinin Derin Paket Denetimi ve Meta Veri Analizi Karşılaştırması
1Kosmos, Web ve Mobil Platformlarda Kimlik Doğrulama Kullanıcı Yolculuklarını Birleştiriyor
İlk 72 Saatlik Olay Müdahalesi Siber Saldırı Kaosu İçin Kritik
Devlet Kurumlarına Yönelik Hedefli Siber Saldırılarda Fortinet FortiOS Kusurundan Yararlanıldı
ETİKETLENDİ:AçığıCLFSComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgünügüvenlikhacker newshacking newsHazırlayanhow to hackinformation securitynetwork securitypstrongWindowsRansomwareransomware malwareSaldırılarınaSıfırsoftware vulnerabilityTehlikesistrongpthe hacker newszemin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft’un Copilot Uygulamasında Yeni Özellikler: Ekran Paylaşımı ve Dosya Arama Testleri Başladı
Sonraki Makale iPhone 17 Air Dummy Tasarımı Yeniden Ortaya Çıktı: Tartışmalı Görünüm Gözler Önünde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?