Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yakın Zamanda Açıklanan VMWare RCE Kusurunu Sömürenler Arasında İranlı Hacker Grubu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yakın Zamanda Açıklanan VMWare RCE Kusurunu Sömürenler Arasında İranlı Hacker Grubu

GenelSiber Güvenlik

Yakın Zamanda Açıklanan VMWare RCE Kusurunu Sömürenler Arasında İranlı Hacker Grubu

teknomers
Son güncelleme: 26 Nisan 2022 09:37
teknomers
Paylaş
Paylaş

Bazı satıcıların Rocket Kitten olarak takip ettiği İranlı bir siber casusluk grubu, savunmasız sistemlerde Core Impact penetrasyon testi aracını sunmak için VMWare Workspace ONE Access/Identity Manager teknolojisinde yakın zamanda yamalı kritik bir güvenlik açığından yararlanmaya başladı.

VMWare açıkladı uzaktan kod yürütme güvenlik açığı (CVE-2022-22954), 6 Nisan’da, aynı zamanda, şirkete özel olarak bildirilen toplam yedi diğer – biraz daha az kritik – güvenlik açığı için düzeltmelerle birlikte sorun için bir yama yayınladı. VMWare, RCE güvenlik açığını uzaktan kod yürütme için kullanılabilecek bir sunucu tarafı şablon ekleme sorunu olarak tanımladı. Yazılım satıcısı, diğer şeylerin yanı sıra, saldırganların güvenliği ihlal edilmiş ortamlarda en yüksek ayrıcalıklı erişimi elde etmesine izin verdiği için, 10 üzerinden 9,8’lik bir önem derecesi atadı.

Kusurun ifşa edilmesinden günler sonra, bunun için suistimal kanıtı kodu Twitter’da herkese açık hale geldi. Kısa bir süre sonra, tehdit aktörleri saldırmaya başladığı bildirildi savunmasız sunuculara kripto para madenciliği kurma kusuru.

Morphisec Pazartesi günü yayınladığı bir raporda, 14 ve 15 Nisan’da zafiyetten yararlanmaya başlayanlar arasında, onu savunmasız ağlara erişmek ve Core Impact, Cobalt Strike ve Metasploit beacons gibi ters HTTPS arka kapıları başlatmak için kullanan saldırganlar olduğunu söyledi. Güvenlik sağlayıcısı, saldırganların taktikleri, teknikleri ve prosedürlerinin Rocket Kitten ile bir bağlantı önerdiğini söyledi.

“Birçok grup istismar ediyor gibi görünüyor Morphisec CTO’su ve tehdit araştırması başkanı Michael Görelik, “Bu güvenlik açığı, ancak çalıntı Core Impact implantları dağıtan çok fazla grup yok” diyor ve ekliyor: “Burada hedef aldığımızı gördüğümüz ABD müşterisi, birçok ABD müşterisine erişimi olan bir müşteri. Maalesef şu anda bununla ilgili daha fazla ayrıntı paylaşamıyoruz.”

Morphisec, implant içindeki filigranın varlığını doğrulamak için Core Security’ye başvurduğunu söylüyor.

Hedeflenen ağda Core Impact arka kapısının bulunması, arka kapının başkaları tarafından çok nadiren kullanılmasından dolayı, bunun arkasında bir APT grubunun olduğunun bir göstergesi olduğunu söylüyor.

Fidye Yazılımı Riski
Morphisec, yeni güvenlik açığını, VMWare’in Workspace ONE Access/Identity Manager’ın, barındırma sunucusunda uzaktan komutların yürütülmesine izin veren bir Apache Tomcat bileşenine sunucu tarafı şablon enjeksiyonu olarak tanımladı. Güvenlik sağlayıcısı, kusurun fidye yazılımı saldırıları riskini ve savunmasız teknolojiyi kullanan kuruluşlar için önemli güvenlik ihlallerini büyük ölçüde artırdığını söyledi.

VMWare Workspace ONE Access, daha önce VMWare Identity Manager olarak biliniyordu. Teknoloji, kurumlara, kurumsal SaaS, mobil ve Web uygulaması ortamlarına erişmeye çalışan çalışanlar için çok faktörlü kimlik doğrulama, tek oturum açma ve koşullu erişim ilkelerini hızla uygulamak için bir yol sağlamak üzere tasarlanmıştır. Görelik, “Bu bir kimlik sağlayıcı ve yöneticidir” diyor. “Tüm kurumsal kullanıcılara erişimi var ve çevreye erişim kontrolü görevi görüyor.”

Morphisec, son zamanlarda VMWare teknolojisinde diğer iki RCE kusuru da dahil olmak üzere birkaç güvenlik açığının açıklandığını söyledi. CVE-2022-22958 ve CVE-2022-22957. Bu kusurların her ikisi de uzaktan yürütülebilir olsa da, saldırganın önce güvenlik açığı bulunan sunucuya yönetim erişimi kazanmış olması gerekir. Ancak Morphisec, bu ayın başlarındaki yeni kusurun, saldırganların bundan yararlanmak için bu düzeyde erişime sahip olmasını gerektirmediğini söyledi.

Karışımdaki PowerShell
Morphisec’in gözlemlediği saldırıda, saldırgan – güvenlik açığı bulunan sisteme ilk erişim sağladıktan sonra – üzerine bir PowerShell hazırlayıcı dağıttı ve bu da PowerTrash Loader adlı oldukça karmaşık bir PowerShell betiği indirdi. Yükleyici daha sonra bir adli kanıt izi bırakmadan sistem belleğine bir Core Impact ajanı yükledi.

Gorelik, Morphisec araştırmacılarının daha önce Rusya’nın FIN7’si gibi APT gruplarının, diğer kampanyalarda hedef sistemlere JSSLoader gibi uzaktan erişim Truva atlarını yüklemek için PowerTrash Loader kullandığını gözlemlediğini söylüyor.

Gorelik, “PowerShell komutu, sunucu tarafı şablon enjeksiyonu yoluyla gönderilen doğrudan bir komut olarak yürütülür” diyor. “Komut, sonunda Core Impact arka kapısını dağıtan, karmaşık bir PowerTrash indiricisidir.”

VMWare’in kusur için düzeltme ekini uygulayan kuruluşların buna karşı korunması gerektiğini söylüyor. VMWare’in tavsiyesi, kusurun aktif olarak istismar edildiğini belirtti ve buna karşı hemen yama yapamayan kuruluşlar için tehdidi azaltmak için geçici çözümlere işaret etti.



siber-1

WoW Ekrandaki İlk Öpücüğünü Yaşadı Ve Azeroth’un Kesin Güçlü Çifti Arasında
Aquaman ve Kayıp Krallık’tan Yeni Fragman Geliyor
Elektrikli araçlar için Novac süper kapasitörleri için tohum öncesi tur
GitHub, güvenlik açıklarını tespit etmek için makine öğrenimine güveniyor
F1 canlı akışı 2022 — nasıl izlenir, programlanır, sürücüler, puan durumu ve daha fazlası
ETİKETLENDİ:açıklananArasındaGrubuHackerİranlıKusurunuRCESömürenlerVMwareYakınzamanda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Satın almak ve kullanmak için hangi gadget’lar mevcut olacak
Sonraki Makale InSight Mars Lander Şimdiye Kadarki En Büyük Mars Depremlerini Kaydediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?