Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam
Menu
Reklam Alanı x Site Geneli

WinRAR kullanıcıları dikkat

Siber güvenlik şirketi ESET, WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığı keşfetti.

Reklam Alanı
GİRİŞ: 15 Ağustos 2025 - 10:36
WinRAR kullanıcıları dikkat
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Siber güvenlik şirketi ESET, WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığı keşfetti. WinRAR veya komut satırı yardımcı programlarının Windows sürümleri, UnRAR.dll veya taşınabilir UnRAR kaynak kodu gibi diğer etkilenen bileşenleri kullananların güncellemelerini ivedilikle yapmalarını ve  bunları en son sürüme yükseltmeleri önerisinde bulundu. 

ESET araştırmacıları, WinRAR'da daha önce bilinmeyen bir güvenlik açığı keşfetti. Bu güvenlik açığı, Rusya bağlantılı RomCom grubu tarafından gerçek ortamda istismar edildi. ESET telemetri verilerine göre, 18-21 Temmuz 2025 tarihleri arasında Avrupa ve Kanada'daki finans, üretim, savunma ve lojistik şirketlerini hedef alan spearphishing (hedef odaklı kimlik avı)  kampanyalarında kötü amaçlı arşivler kullanıldı. Siber casusluk amacıyla gerçekleştirilen saldırılar, RomCom’un önemli bir sıfırıncı gün güvenlik açığını istismar ettiği üçüncü yakalanışı.

ESET araştırmacıları Peter Strýček ve Anton Cherepanov, "18 Temmuz'da, dikkatimizi çeken olağan dışı yollar içeren bir RAR arşivinde msedge.dll adlı kötü amaçlı bir DLL dosyası gözlemledik. Ayrıntılı analizler sonucunda, saldırganların WinRAR'ı etkileyen ve o tarihteki 7.12 sürümünü de içeren, daha önce bilinmeyen bir güvenlik açığını kullandığını tespit ettik. 24 Temmuz'da WinRAR'ın geliştiricisiyle iletişime geçtik; aynı gün güvenlik açığı beta sürümünde düzeltildi ve birkaç gün sonra tam sürüm yayımlandı. WinRAR kullanıcılarının riski azaltmak için en son sürümü mümkün olan en kısa sürede yüklemelerini tavsiye ediyoruz. WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığını istismar ederek RomCom grubu, siber operasyonlarına ciddi çaba ve kaynak yatırımı yapmaya istekli olduğunu göstermiştir. Keşfedilen kampanya, Rusya yanlısı APT gruplarının tipik ilgi alanlarıyla örtüşen sektörleri hedef almıştır, bu da operasyonun arkasında jeopolitik bir motivasyon olduğunu düşündürmektedir" açıklamasını yaptılar. 

CVE-2025-8088 adlı güvenlik açığı, alternatif veri akışlarının kullanılmasıyla mümkün olan bir yol geçiş güvenlik açığı. Uygulama belgesi gibi görünen silahlandırılmış arşivler, hedeflerini ele geçirmek için yol geçiş akışını istismar etti. Saldırganlar spearphishing e-postasında, meraklı bir hedefin açacağını umarak bir CV gönderdi. ESET telemetrisine göre, hedeflerin hiçbiri ele geçirilmedi. Ancak saldırganlar önceden keşif yapmış ve e-postalar son derece hedef odaklıydı. Başarılı istismar girişimleri, RomCom grubu tarafından kullanılan çeşitli arka kapılar sağladı – özellikle bir SnipBot varyantı, RustyClaw ve Mythic ajanı.

ESET Research, hedef alınan bölge, taktikler, teknikler ve prosedürler (TTP'ler) ile kullanılan kötü amaçlı yazılımlara dayanarak gözlemlenen faaliyetlerin RomCom'a ait olduğunu tespit etti. RomCom (Storm-0978, Tropical Scorpius veya UNC2596 olarak da bilinir), seçilmiş iş sektörlerine karşı fırsatçı kampanyalar ve hedefli casusluk operasyonları yürüten Rusya bağlantılı bir grup. Grubun odak noktası, daha geleneksel siber suç operasyonlarının yanı sıra istihbarat toplayan casusluk operasyonlarını da içerecek şekilde değişmiş durumda. Grup tarafından kullanılan arka kapı, komutları yürütme ve kurbanın makinesine ek modüller indirme yeteneğine sahip. RomCom'un kurbanlarını ele geçirmek için istismarları kullanması ilk kez olmuyor. Haziran 2023’te grup, Ukrayna Dünya Kongresi ile ilgili yemler kullanarak Avrupa'daki savunma ve hükümet kurumlarını hedef alan bir spearphishing kampanyası gerçekleştirdi. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 41 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 9 22 25
2 Trabzonspor Trabzonspor 9 15 20
3 Fenerbahçe Fenerbahçe 9 14 19
4 Gaziantep FK Gaziantep FK 9 15 17
5 Göztepe Göztepe 9 11 16
6 Beşiktaş Beşiktaş 9 15 16
7 Samsunspor Samsunspor 9 13 16
8 Alanyaspor Alanyaspor 9 11 13
Tamamını Göster
15 Kocaelispor Kocaelispor 9 8 8
16 Başakşehir Başakşehir 9 7 7
17 Kayserispor Kayserispor 10 8 6
18 Karagümrük Karagümrük 10 10 4
O AV P
1 Bodrum FK Bodrum FK 10 25 21
2 Arca Çorum FK Arca Çorum FK 10 19 21
3 Esenler Erokspor Esenler Erokspor 10 28 20
4 Amed Sportif Amed Sportif 10 25 19
5 Pendikspor Pendikspor 10 19 19
6 Erzurumspor Erzurumspor 11 19 19
7 Iğdır FK Iğdır FK 10 17 18
8 Bandırmaspor Bandırmaspor 10 15 15
Tamamını Göster
17 Ümraniye Ümraniye 11 7 8
18 Sarıyer Sarıyer 10 10 7
19 Hatayspor Hatayspor 11 11 4
20 A.Demirspor A.Demirspor 10 4 -17
O AV P
1 Arsenal Arsenal 8 15 19
2 M.City M.City 8 17 16
3 Bournemouth Bournemouth 8 14 15
4 Liverpool Liverpool 8 14 15
5 Chelsea Chelsea 8 16 14
6 Tottenham Tottenham 8 14 14
7 Sunderland Sunderland 8 9 14
8 C.Palace C.Palace 8 12 13
Tamamını Göster
17 Burnley Burnley 8 9 7
18 N. Forest N. Forest 8 5 5
19 West Ham United West Ham United 9 6 4
20 Wolves Wolves 8 5 2
O AV P
1 Bayern Munih Bayern Munih 7 27 21
2 RB Leipzig RB Leipzig 7 10 16
3 VfB Stuttgart VfB Stuttgart 7 11 15
4 B. Dortmund B. Dortmund 7 13 14
5 Leverkusen Leverkusen 7 16 14
6 FC Köln FC Köln 7 12 11
7 Werder Bremen Werder Bremen 8 12 11
8 E. Frankfurt E. Frankfurt 7 19 10
Tamamını Göster
15 Wolfsburg Wolfsburg 7 8 5
16 Mainz 05 Mainz 05 7 8 4
17 FC Heidenheim FC Heidenheim 7 6 4
18 Mönchengladbach Mönchengladbach 7 6 3
O AV P
1 Real Madrid Real Madrid 9 20 24
2 Barcelona Barcelona 9 24 22
3 Villarreal Villarreal 9 16 17
4 Atletico Madrid Atletico Madrid 9 16 16
5 Real Betis Real Betis 9 15 16
6 Espanyol Espanyol 9 13 15
7 Elche Elche 9 11 14
8 Athletic Bilbao Athletic Bilbao 9 9 14
Tamamını Göster
17 Mallorca Mallorca 9 10 8
18 Celta Vigo Celta Vigo 9 8 7
19 Real Oviedo Real Oviedo 9 4 6
20 Girona Girona 9 6 6
O AV P
1 AC Milan AC Milan 8 13 17
2 Inter Inter 7 18 15
3 SSC Napoli SSC Napoli 7 12 15
4 Roma Roma 7 7 15
5 Bologna Bologna 7 11 13
6 Como Como 7 9 12
7 Juventus Juventus 7 9 12
8 Atalanta Atalanta 7 11 11
Tamamını Göster
17 Verona Verona 7 2 4
18 Pisa Pisa 8 5 4
19 Fiorentina Fiorentina 7 5 3
20 Genoa Genoa 7 3 3
O AV P
1 Marsilya Marsilya 8 21 18
2 PSG PSG 8 16 17
3 Strasbourg Strasbourg 8 17 16
4 Lens Lens 8 12 16
5 Lyon Lyon 8 11 15
6 Lille Lille 8 16 14
7 AS Monaco AS Monaco 8 17 14
8 Toulouse Toulouse 8 15 13
Tamamını Göster
15 Auxerre Auxerre 8 7 7
16 Le Havre Le Havre 8 10 6
17 Angers Angers 8 4 6
18 Metz Metz 8 5 2
O AV P
1 Feyenoord Feyenoord 9 25 25
2 PSV Eindhoven PSV Eindhoven 9 27 22
3 Alkmaar Alkmaar 9 19 18
4 Ajax Ajax 9 17 16
5 FC Groningen FC Groningen 9 14 15
6 NEC Nijmegen NEC Nijmegen 9 25 14
7 FC Twente FC Twente 9 17 14
8 FC Utrecht FC Utrecht 9 18 13
Tamamını Göster
15 PEC Zwolle PEC Zwolle 9 9 8
16 Telstar Telstar 9 12 7
17 FC Volendam FC Volendam 9 10 7
18 Heracles Heracles 9 7 3
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli