Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

WinRAR kullanıcıları dikkat

Siber güvenlik şirketi ESET, WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığı keşfetti.

Reklam Alanı
GİRİŞ: 15 Ağustos 2025 - 10:36
WinRAR kullanıcıları dikkat
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Siber güvenlik şirketi ESET, WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığı keşfetti. WinRAR veya komut satırı yardımcı programlarının Windows sürümleri, UnRAR.dll veya taşınabilir UnRAR kaynak kodu gibi diğer etkilenen bileşenleri kullananların güncellemelerini ivedilikle yapmalarını ve  bunları en son sürüme yükseltmeleri önerisinde bulundu. 

ESET araştırmacıları, WinRAR'da daha önce bilinmeyen bir güvenlik açığı keşfetti. Bu güvenlik açığı, Rusya bağlantılı RomCom grubu tarafından gerçek ortamda istismar edildi. ESET telemetri verilerine göre, 18-21 Temmuz 2025 tarihleri arasında Avrupa ve Kanada'daki finans, üretim, savunma ve lojistik şirketlerini hedef alan spearphishing (hedef odaklı kimlik avı)  kampanyalarında kötü amaçlı arşivler kullanıldı. Siber casusluk amacıyla gerçekleştirilen saldırılar, RomCom’un önemli bir sıfırıncı gün güvenlik açığını istismar ettiği üçüncü yakalanışı.

ESET araştırmacıları Peter Strýček ve Anton Cherepanov, "18 Temmuz'da, dikkatimizi çeken olağan dışı yollar içeren bir RAR arşivinde msedge.dll adlı kötü amaçlı bir DLL dosyası gözlemledik. Ayrıntılı analizler sonucunda, saldırganların WinRAR'ı etkileyen ve o tarihteki 7.12 sürümünü de içeren, daha önce bilinmeyen bir güvenlik açığını kullandığını tespit ettik. 24 Temmuz'da WinRAR'ın geliştiricisiyle iletişime geçtik; aynı gün güvenlik açığı beta sürümünde düzeltildi ve birkaç gün sonra tam sürüm yayımlandı. WinRAR kullanıcılarının riski azaltmak için en son sürümü mümkün olan en kısa sürede yüklemelerini tavsiye ediyoruz. WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığını istismar ederek RomCom grubu, siber operasyonlarına ciddi çaba ve kaynak yatırımı yapmaya istekli olduğunu göstermiştir. Keşfedilen kampanya, Rusya yanlısı APT gruplarının tipik ilgi alanlarıyla örtüşen sektörleri hedef almıştır, bu da operasyonun arkasında jeopolitik bir motivasyon olduğunu düşündürmektedir" açıklamasını yaptılar. 

CVE-2025-8088 adlı güvenlik açığı, alternatif veri akışlarının kullanılmasıyla mümkün olan bir yol geçiş güvenlik açığı. Uygulama belgesi gibi görünen silahlandırılmış arşivler, hedeflerini ele geçirmek için yol geçiş akışını istismar etti. Saldırganlar spearphishing e-postasında, meraklı bir hedefin açacağını umarak bir CV gönderdi. ESET telemetrisine göre, hedeflerin hiçbiri ele geçirilmedi. Ancak saldırganlar önceden keşif yapmış ve e-postalar son derece hedef odaklıydı. Başarılı istismar girişimleri, RomCom grubu tarafından kullanılan çeşitli arka kapılar sağladı – özellikle bir SnipBot varyantı, RustyClaw ve Mythic ajanı.

ESET Research, hedef alınan bölge, taktikler, teknikler ve prosedürler (TTP'ler) ile kullanılan kötü amaçlı yazılımlara dayanarak gözlemlenen faaliyetlerin RomCom'a ait olduğunu tespit etti. RomCom (Storm-0978, Tropical Scorpius veya UNC2596 olarak da bilinir), seçilmiş iş sektörlerine karşı fırsatçı kampanyalar ve hedefli casusluk operasyonları yürüten Rusya bağlantılı bir grup. Grubun odak noktası, daha geleneksel siber suç operasyonlarının yanı sıra istihbarat toplayan casusluk operasyonlarını da içerecek şekilde değişmiş durumda. Grup tarafından kullanılan arka kapı, komutları yürütme ve kurbanın makinesine ek modüller indirme yeteneğine sahip. RomCom'un kurbanlarını ele geçirmek için istismarları kullanması ilk kez olmuyor. Haziran 2023’te grup, Ukrayna Dünya Kongresi ile ilgili yemler kullanarak Avrupa'daki savunma ve hükümet kurumlarını hedef alan bir spearphishing kampanyası gerçekleştirdi. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 55 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 12 25 29
2 Fenerbahçe Fenerbahçe 12 25 28
3 Trabzonspor Trabzonspor 12 18 25
4 Samsunspor Samsunspor 12 18 23
5 Göztepe Göztepe 12 15 22
6 Beşiktaş Beşiktaş 12 21 20
7 Gaziantep FK Gaziantep FK 12 17 19
8 Alanyaspor Alanyaspor 12 12 15
Tamamını Göster
15 Kasımpaşa Kasımpaşa 12 11 10
16 Kayserispor Kayserispor 12 13 9
17 Eyüpspor Eyüpspor 12 6 8
18 Karagümrük Karagümrük 12 12 7
O AV P
1 Bodrum FK Bodrum FK 13 32 27
2 Pendikspor Pendikspor 13 26 26
3 Amed Sportif Amed Sportif 13 30 26
4 Esenler Erokspor Esenler Erokspor 13 32 25
5 Arca Çorum FK Arca Çorum FK 13 23 25
6 Erzurumspor Erzurumspor 13 23 23
7 Vanspor FK Vanspor FK 13 18 20
8 Bandırmaspor Bandırmaspor 13 17 20
Tamamını Göster
17 Sarıyer Sarıyer 13 12 11
18 Ümraniye Ümraniye 13 8 11
19 Hatayspor Hatayspor 13 12 4
20 A.Demirspor A.Demirspor 14 8 -17
O AV P
1 Arsenal Arsenal 11 20 26
2 M.City M.City 11 23 22
3 Chelsea Chelsea 11 21 20
4 Sunderland Sunderland 11 14 19
5 Tottenham Tottenham 11 19 18
6 Aston Villa Aston Villa 11 13 18
7 M. United M. United 11 19 18
8 Liverpool Liverpool 11 18 18
Tamamını Göster
17 Burnley Burnley 11 14 10
18 West Ham United West Ham United 11 13 10
19 N. Forest N. Forest 11 10 9
20 Wolves Wolves 11 7 2
O AV P
1 Bayern Munih Bayern Munih 10 35 28
2 RB Leipzig RB Leipzig 10 20 22
3 B. Dortmund B. Dortmund 10 16 21
4 VfB Stuttgart VfB Stuttgart 10 17 21
5 Leverkusen Leverkusen 10 24 20
6 Hoffenheim Hoffenheim 11 22 20
7 E. Frankfurt E. Frankfurt 10 23 17
8 Werder Bremen Werder Bremen 10 15 15
Tamamını Göster
15 Augsburg Augsburg 10 14 7
16 St. Pauli St. Pauli 10 9 7
17 Mainz 05 Mainz 05 11 11 6
18 FC Heidenheim FC Heidenheim 10 8 5
O AV P
1 Real Madrid Real Madrid 12 26 31
2 Barcelona Barcelona 12 32 28
3 Villarreal Villarreal 12 24 26
4 Atletico Madrid Atletico Madrid 12 24 25
5 Real Betis Real Betis 12 19 20
6 Espanyol Espanyol 12 15 18
7 Athletic Bilbao Athletic Bilbao 12 12 17
8 Getafe Getafe 12 12 17
Tamamını Göster
17 Osasuna Osasuna 12 9 11
18 Girona Girona 12 11 10
19 Levante Levante 13 16 9
20 Real Oviedo Real Oviedo 12 7 8
O AV P
1 Inter Inter 11 26 24
2 Roma Roma 11 12 24
3 AC Milan AC Milan 11 17 22
4 SSC Napoli SSC Napoli 11 16 22
5 Bologna Bologna 11 18 21
6 Juventus Juventus 11 14 19
7 Como Como 11 12 18
8 Sassuolo Sassuolo 11 14 16
Tamamını Göster
17 Parma Parma 11 7 8
18 Genoa Genoa 11 8 7
19 Verona Verona 11 6 6
20 Fiorentina Fiorentina 11 9 5
O AV P
1 Marsilya Marsilya 13 33 28
2 PSG PSG 12 24 27
3 Lens Lens 12 21 25
4 Strasbourg Strasbourg 12 24 22
5 Lille Lille 12 23 20
6 AS Monaco AS Monaco 12 24 20
7 Lyon Lyon 12 18 20
8 Rennes Rennes 12 19 18
Tamamını Göster
15 Brest Brest 12 14 10
16 Nantes Nantes 12 11 10
17 Lorient Lorient 12 14 10
18 Auxerre Auxerre 12 7 7
O AV P
1 PSV Eindhoven PSV Eindhoven 12 40 31
2 Feyenoord Feyenoord 12 31 28
3 Alkmaar Alkmaar 12 25 24
4 Ajax Ajax 12 22 20
5 FC Utrecht FC Utrecht 12 22 19
6 FC Groningen FC Groningen 12 17 19
7 NEC Nijmegen NEC Nijmegen 12 29 18
8 FC Twente FC Twente 12 20 16
Tamamını Göster
15 PEC Zwolle PEC Zwolle 12 14 12
16 Excelsior Excelsior 12 11 10
17 Telstar Telstar 12 14 9
18 Heracles Heracles 12 17 9
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli