Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XE Hacker Group, kalıcı web mermilerini dağıtmak için Veracore Zero-Day’den sömürüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XE Hacker Group, kalıcı web mermilerini dağıtmak için Veracore Zero-Day’den sömürüyor

GenelSiber Güvenlik

XE Hacker Group, kalıcı web mermilerini dağıtmak için Veracore Zero-Day’den sömürüyor

teknomers
Son güncelleme: 17 Şubat 2025 12:46
teknomers
Paylaş
Paylaş


10 Şub 2025Ravie LakshmananGüvenlik Açığı / Kötü Yazılım

Tehdit aktörlerinin, ASP.NET AJAX ve Advantive Veracore için İlerleme Telerik UI dahil olmak üzere çeşitli yazılım ürünlerinde birden fazla güvenlik kusurundan yararlandığı gözlemlenmiştir, geri kabukları ve web kabuklarını düşürmek ve tehlikeye atılan sistemlere kalıcı uzaktan erişimi sürdürmektedir.

Veracore’daki güvenlik kusurlarının sıfır gün sömürülmesi, en az 2010’dan beri aktif olduğu bilinen Vietnam kökenli bir siber suç grubu olan XE Group olarak bilinen bir tehdit aktörüne atfedildi.

Siber güvenlik firması Intenzer, “XE Grubu, kredi kartı sıyırmadan hedeflenen bilgi hırsızlığına geçti, operasyonel önceliklerinde önemli bir değişime işaret etti.” söz konusu Solis Security ile işbirliği içinde yayınlanan bir raporda.

“Saldırıları artık imalat ve dağıtım sektörlerindeki tedarik zincirlerini hedef alarak yeni güvenlik açıklarından ve gelişmiş taktiklerden yararlanıyor.”

Söz konusu güvenlik açıkları aşağıda listelenmiştir –

  • CVE-2024-57968 (CVSS Puanı: 9.9) – Uzak kimlik doğrulamalı kullanıcıların dosyaları istenmeyen klasörlere yüklemesine izin veren tehlikeli bir tür güvenlik açığı ile sınırsız bir dosya yüklemesi (Veracore sürüm 2024.4.2.1)
  • CVE-2025-25181 (CVSS Puanı: 5.8) – Uzak saldırganların keyfi SQL komutlarını yürütmesine izin veren bir SQL enjeksiyon güvenlik açığı (yama yok)

Intezer ve Solis Security’nin son bulguları, eksikliklerin konuşlandırılacak şekilde zincirlendiğini gösteriyor Aspxspy Enfekte sistemlere yetkisiz erişim için web mermileri, bir örnekte 2020’nin başlarına kadar CVE-2025-25181’den yararlanıyor. Sömürü faaliyeti Kasım 2024’te keşfedildi.

Web mermileri, dosya sistemini numaralandırmak, dosyaları eklemek ve 7Z gibi araçları kullanarak sıkıştırma özellikleri ile donatılmıştır. Erişim ayrıca, aktör kontrollü bir sunucuya bağlanmaya çalışan bir metre presyon yükünü düşürmek için istismar edilmektedir (“222.253.102[.]94: 7979 “) Windows Socket aracılığıyla.

Web kabuğunun güncellenmiş varyantı, kritik bilgileri çıkarmak veya mevcut verileri değiştirmek için ağ taramasını, komut yürütmeyi ve SQL sorgularını çalıştırmak için çeşitli özellikler içerir.

XE Grubu tarafından monte edilen önceki saldırılar, bilinen güvenlik açıklarını silahlandırmış olsa da, ASP.NET için Telerik UI’deki kusurlar (CVE-2017-9248 Ve CVE-2019-18935CVSS skorları: 9.8), geliştirme, hack ekibinin ilk kez sıfır gün sömürüsüne atfedildiğini ve bu da sofistike bir artış olduğunu gösteriyor.

Araştırmacılar Nicole Fishbein, Joakim Kennedy ve Justin Lentz, “İlk konuşlandırmadan yıllar sonra bir web kabuğunun yeniden etkinleştirilmesinde görüldüğü gibi, sistemlere sürekli erişimi sürdürme yetenekleri, grubun uzun vadeli hedeflere olan bağlılığını vurguluyor.” Dedi.

“Üretim ve dağıtım sektörlerindeki tedarik zincirlerini hedefleyerek, XE Group sadece operasyonlarının etkisini en üst düzeye çıkarmakla kalmaz, aynı zamanda sistemik güvenlik açıklarının akut bir anlayışını gösterir.”

2021 yılında İngiltere ve ABD devlet kurumları tarafından en çok sömürülen güvenlik açıklarından biri olarak işaretlenen CVE-2019-18935, geçen ay olduğu gibi bir ters kabuk yüklemek ve CMD aracılığıyla takip keşif komutlarını yürütmek için aktif sömürü altına girmiştir. .exe.

“ASP.NET AJAX için Telerik UI için Güvenlik Açığı Telerik kullanıcı arayüzü birkaç yaşında olsa da, tehdit aktörleri için uygun bir giriş noktası olmaya devam ediyor,” söz konusu. Diyerek şöyle devam etti: “Bu, özellikle internete maruz kalacaklarsa, yama sistemlerinin önemini vurgulamaktadır.”

CISA, Kev Kataloğuna 5 Kusur ekler

Geliştirme, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) olarak geliyor eklemek Bilinen sömürülen güvenlik açıklarında beş güvenlik kusuru (Kev) aktif sömürü kanıtlarına dayanarak katalog.

  • CVE-2025-0411 (CVSS Puanı: 7.0) – Web Bypass Güvenlik Açığı 7 -Zip İşareti
  • CVE-2022-23748 (CVSS Puanı: 7.8) – Dante Keşif Süreci Kontrolü Güvenlik Açığı
  • CVE-2024-21413 (CVSS Puanı: 9.8) – Microsoft Outlook Uygunsuz Giriş Doğrulama Güvenlik Açığı
  • CVE-2020-29574 (CVSS Puanı: 9.8) – Siberoamos (CROS) SQL enjeksiyon güvenlik açığı
  • CVE-2020-15069 (CVSS Puanı: 9.8) – Sophos XG Güvenlik Duvarı Tampon Taşma Güvenlik Açığı

Geçen hafta, Trend Micro, Rus siber suç kıyafetlerinin, Smokeloader kötü amaçlı yazılımını Ukraynalı varlıkları hedefleyen mızrak aktı kampanyalarının bir parçası olarak dağıtmak için CVE-2025-0411’den yararlandığını açıkladı.

Öte yandan, CVE-2020-29574 ve CVE-2020-15069’un sömürülmesi, Sophos tarafından Pasifik Rim’i altındaki Sophos tarafından izlenen bir Çin casusluk kampanyasıyla bağlantılıdır.

Şu anda kontrol noktası ile MonikerLink olarak da izlenen CVE-2024-21413’ün vahşi doğada nasıl kullanıldığı hakkında hiçbir rapor yok. CVE-2022-23748’e gelince, siber güvenlik şirketi açıklanmış 2022’nin sonlarında, toddycat tehdit oyuncusunu, Audinat’ta DLL yan yükleme kırılganlığından yararlanarak gözlemledi Dante Keşfi (“mdnsresonder.exe”).

Federal sivil yürütme şubesi (FCEB) Ajanslar, aktif tehditlere karşı korunmak için 27 Şubat 2025’e kadar gerekli güncellemeleri bağlama Operasyonel Direktifi (BOD) 22-01 altında uygulamak için zorunludur.

(Hikaye, yayından sonra CVE-2024-57968’in Veracore sürüm 2024.4.2.1’de yamalı olduğunu ve Veracode sürüm 2024.4.2.1.)



siber-2

Dış gezegenlerin içini ütülemek
Acil: Deepfake Ses Saldırıları Savunmaları Geride Bırakıyor
Daedalic Entertainment Başka Bir Yüzüklerin Efendisi Oyunu Üzerinde Çalışıyor
Marvel Snap Yeni Savaş Modu Vs. Yeni Yol Haritası Ortaya Çıkıyor, Arkadaşlar Muhtemelen “Gelecek veya İki Ay”da Çok Yakında Gelecek
Ghostrunner Yayıncısının Arkasındaki Şirket Personelini İşten Çıkardı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakFidye Yazılımları Kötü YazılımGroupHackerhacker haberlerihacking newsiçinkalıcımermilerininasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürüyorVeracoreveri ihlaliwebyazılım güvenlik açığıZeroDayden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aru anbu’ya hiçbir ürün TV anime almaz
Sonraki Makale Akıllı saatler en ucuz olanlar bile ilginç hale geldi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: 73,000’den Fazla Fransız Hükümeti Çalışanı Tehdit Altında!
Siber Güvenlik
Siri Seni AI Kız Arkadaşın Yapmayacak
Liste
Resident Evil Veronica’daki Yeni Kötü Karakter Dönüşümü
Oyun
SpaceX IPO’su: xAI Veri Merkezleri Komşularını Neden Öfkelendiriyor?
Genel
Hızlı, ucuz ve kültürel farkındalık: Avataar’ın Video AI’sı
Yapay Zeka
Derin Bağlanabilir Livewire: Tıkladığınız Şeye Tarayıcı Dolaşımını Sınırlama
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?