Reklam Alanı x Site Geneli
Menu
Reklam Alanı x Site Geneli

WinRAR kullanıcıları dikkat

Siber güvenlik şirketi ESET, WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığı keşfetti.

Reklam Alanı
GİRİŞ: 15 Ağustos 2025 - 10:36
WinRAR kullanıcıları dikkat
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Siber güvenlik şirketi ESET, WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığı keşfetti. WinRAR veya komut satırı yardımcı programlarının Windows sürümleri, UnRAR.dll veya taşınabilir UnRAR kaynak kodu gibi diğer etkilenen bileşenleri kullananların güncellemelerini ivedilikle yapmalarını ve  bunları en son sürüme yükseltmeleri önerisinde bulundu. 

ESET araştırmacıları, WinRAR'da daha önce bilinmeyen bir güvenlik açığı keşfetti. Bu güvenlik açığı, Rusya bağlantılı RomCom grubu tarafından gerçek ortamda istismar edildi. ESET telemetri verilerine göre, 18-21 Temmuz 2025 tarihleri arasında Avrupa ve Kanada'daki finans, üretim, savunma ve lojistik şirketlerini hedef alan spearphishing (hedef odaklı kimlik avı)  kampanyalarında kötü amaçlı arşivler kullanıldı. Siber casusluk amacıyla gerçekleştirilen saldırılar, RomCom’un önemli bir sıfırıncı gün güvenlik açığını istismar ettiği üçüncü yakalanışı.

ESET araştırmacıları Peter Strýček ve Anton Cherepanov, "18 Temmuz'da, dikkatimizi çeken olağan dışı yollar içeren bir RAR arşivinde msedge.dll adlı kötü amaçlı bir DLL dosyası gözlemledik. Ayrıntılı analizler sonucunda, saldırganların WinRAR'ı etkileyen ve o tarihteki 7.12 sürümünü de içeren, daha önce bilinmeyen bir güvenlik açığını kullandığını tespit ettik. 24 Temmuz'da WinRAR'ın geliştiricisiyle iletişime geçtik; aynı gün güvenlik açığı beta sürümünde düzeltildi ve birkaç gün sonra tam sürüm yayımlandı. WinRAR kullanıcılarının riski azaltmak için en son sürümü mümkün olan en kısa sürede yüklemelerini tavsiye ediyoruz. WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığını istismar ederek RomCom grubu, siber operasyonlarına ciddi çaba ve kaynak yatırımı yapmaya istekli olduğunu göstermiştir. Keşfedilen kampanya, Rusya yanlısı APT gruplarının tipik ilgi alanlarıyla örtüşen sektörleri hedef almıştır, bu da operasyonun arkasında jeopolitik bir motivasyon olduğunu düşündürmektedir" açıklamasını yaptılar. 

CVE-2025-8088 adlı güvenlik açığı, alternatif veri akışlarının kullanılmasıyla mümkün olan bir yol geçiş güvenlik açığı. Uygulama belgesi gibi görünen silahlandırılmış arşivler, hedeflerini ele geçirmek için yol geçiş akışını istismar etti. Saldırganlar spearphishing e-postasında, meraklı bir hedefin açacağını umarak bir CV gönderdi. ESET telemetrisine göre, hedeflerin hiçbiri ele geçirilmedi. Ancak saldırganlar önceden keşif yapmış ve e-postalar son derece hedef odaklıydı. Başarılı istismar girişimleri, RomCom grubu tarafından kullanılan çeşitli arka kapılar sağladı – özellikle bir SnipBot varyantı, RustyClaw ve Mythic ajanı.

ESET Research, hedef alınan bölge, taktikler, teknikler ve prosedürler (TTP'ler) ile kullanılan kötü amaçlı yazılımlara dayanarak gözlemlenen faaliyetlerin RomCom'a ait olduğunu tespit etti. RomCom (Storm-0978, Tropical Scorpius veya UNC2596 olarak da bilinir), seçilmiş iş sektörlerine karşı fırsatçı kampanyalar ve hedefli casusluk operasyonları yürüten Rusya bağlantılı bir grup. Grubun odak noktası, daha geleneksel siber suç operasyonlarının yanı sıra istihbarat toplayan casusluk operasyonlarını da içerecek şekilde değişmiş durumda. Grup tarafından kullanılan arka kapı, komutları yürütme ve kurbanın makinesine ek modüller indirme yeteneğine sahip. RomCom'un kurbanlarını ele geçirmek için istismarları kullanması ilk kez olmuyor. Haziran 2023’te grup, Ukrayna Dünya Kongresi ile ilgili yemler kullanarak Avrupa'daki savunma ve hükümet kurumlarını hedef alan bir spearphishing kampanyası gerçekleştirdi. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 33 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 8 20 22
2 Trabzonspor Trabzonspor 8 13 17
3 Göztepe Göztepe 8 11 16
4 Fenerbahçe Fenerbahçe 8 12 16
5 Gaziantep FK Gaziantep FK 8 12 14
6 Beşiktaş Beşiktaş 7 12 13
7 Samsunspor Samsunspor 8 10 13
8 Konyaspor Konyaspor 7 13 11
Tamamını Göster
15 Kocaelispor Kocaelispor 8 5 5
16 Eyüpspor Eyüpspor 8 4 5
17 Kayserispor Kayserispor 8 5 5
18 Karagümrük Karagümrük 8 7 3
O AV P
1 Bodrum FK Bodrum FK 9 24 20
2 Esenler Erokspor Esenler Erokspor 9 27 19
3 Pendikspor Pendikspor 9 18 18
4 Arca Çorum FK Arca Çorum FK 9 15 18
5 Iğdır FK Iğdır FK 9 16 17
6 Amed Sportif Amed Sportif 9 23 16
7 Erzurumspor Erzurumspor 9 16 15
8 Bandırmaspor Bandırmaspor 9 14 14
Tamamını Göster
17 Ümraniye Ümraniye 9 6 8
18 Sarıyer Sarıyer 9 7 4
19 Hatayspor Hatayspor 9 9 3
20 A.Demirspor A.Demirspor 9 4 1
O AV P
1 Arsenal Arsenal 7 14 16
2 Liverpool Liverpool 7 13 15
3 Tottenham Tottenham 7 13 14
4 Bournemouth Bournemouth 7 11 14
5 M.City M.City 7 15 13
6 C.Palace C.Palace 7 9 12
7 Chelsea Chelsea 7 13 11
8 Everton Everton 7 9 11
Tamamını Göster
17 N. Forest N. Forest 7 5 5
18 Burnley Burnley 7 7 4
19 West Ham United West Ham United 7 6 4
20 Wolves Wolves 7 5 2
O AV P
1 Bayern Munih Bayern Munih 6 25 18
2 B. Dortmund B. Dortmund 6 12 14
3 RB Leipzig RB Leipzig 6 8 13
4 VfB Stuttgart VfB Stuttgart 6 8 12
5 Leverkusen Leverkusen 6 12 11
6 FC Köln FC Köln 6 11 10
7 E. Frankfurt E. Frankfurt 6 17 9
8 Freiburg Freiburg 6 9 8
Tamamını Göster
15 Wolfsburg Wolfsburg 6 8 5
16 Mainz 05 Mainz 05 6 5 4
17 Mönchengladbach Mönchengladbach 6 5 3
18 FC Heidenheim FC Heidenheim 6 4 3
O AV P
1 Real Madrid Real Madrid 8 19 21
2 Barcelona Barcelona 8 22 19
3 Villarreal Villarreal 8 14 16
4 Real Betis Real Betis 8 13 15
5 Atletico Madrid Atletico Madrid 8 15 13
6 Sevilla Sevilla 8 15 13
7 Elche Elche 8 11 13
8 Athletic Bilbao Athletic Bilbao 8 9 13
Tamamını Göster
17 Real Oviedo Real Oviedo 8 4 6
18 Girona Girona 8 5 6
19 Real Sociedad Real Sociedad 8 7 5
20 Mallorca Mallorca 8 7 5
O AV P
1 SSC Napoli SSC Napoli 6 12 15
2 Roma Roma 6 7 15
3 AC Milan AC Milan 6 9 13
4 Inter Inter 6 17 12
5 Juventus Juventus 6 9 12
6 Atalanta Atalanta 6 11 10
7 Bologna Bologna 6 9 10
8 Como Como 6 7 9
Tamamını Göster
17 Fiorentina Fiorentina 6 4 3
18 Verona Verona 6 2 3
19 Genoa Genoa 6 3 2
20 Pisa Pisa 6 3 2
O AV P
1 PSG PSG 7 13 16
2 Marsilya Marsilya 7 15 15
3 Strasbourg Strasbourg 7 14 15
4 Lyon Lyon 7 9 15
5 AS Monaco AS Monaco 7 16 13
6 Lens Lens 7 10 13
7 Lille Lille 7 14 11
8 Paris FC Paris FC 7 12 10
Tamamını Göster
15 Nantes Nantes 7 5 6
16 Auxerre Auxerre 7 5 6
17 Angers Angers 7 3 5
18 Metz Metz 7 5 2
O AV P
1 Feyenoord Feyenoord 8 18 22
2 PSV Eindhoven PSV Eindhoven 8 25 19
3 Ajax Ajax 8 17 16
4 Alkmaar Alkmaar 8 17 15
5 FC Groningen FC Groningen 8 14 15
6 NEC Nijmegen NEC Nijmegen 8 22 13
7 FC Twente FC Twente 8 14 13
8 Fortuna Sittard Fortuna Sittard 8 13 13
Tamamını Göster
15 NAC Breda NAC Breda 8 8 7
16 PEC Zwolle PEC Zwolle 8 7 7
17 Excelsior Excelsior 8 7 6
18 Heracles Heracles 8 7 3
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli