İmsak Vakti 02:00
Siber güvenlik şirketi ESET, Rusya’ya bağlı RomCom Gelişmiş kalıcı tehdit (APT) grubu tarafından istismar edilen, biri Mozilla’da diğeri Windows’ta olmak üzere daha önce bilinmeyen iki güvenlik açığı keşfetti.
ESET, güvenlik açığını 8 Ekim 2024 tarihinde Mozilla’ya bildirdi; bir gün içinde yamalandı. Windows’ta ortaya çıkarılan ve Firefox’un sanal alanının dışında çalışmasına izin veren bir ayrıcalık yükseltme hatasını Microsoft 12 Kasım 2024 tarihinde bir yama yayımladı.
ESET araştırmacıları, Mozilla ürünlerinde daha önce bilinmeyen bir güvenlik açığı olan CVE-2024-9680’in Rusya’ya bağlı APT grubu RomCom tarafından kullanıldığını keşfetti. Yapılan derinlemesine analizler, Windows’ta başka bir sıfır gün güvenlik açığını ortaya çıkardı: CVE-2024-49039 olarak atanan bir ayrıcalık yükseltme hatası. Başarılı bir saldırıda, bir kurban açığı içeren bir web sayfasına göz atarsa bir düşman herhangi bir kullanıcı etkileşimi gerekmeden (sıfır tıklama) keyfi kod çalıştırabilir, bu durumda RomCom’un arka kapısının kurbanın bilgisayarına yüklenmesine yol açar. Grup tarafından kullanılan arka kapı, komutları yürütme ve kurbanın makinesine ek modüller indirme yeteneğine sahip. ESET Research tarafından 8 Ekim’de keşfedilen Mozilla ile ilgili kritik güvenlik açığı, 0 ile 10 arasında bir ölçekte 9,8 CVSS puanına sahip. RomCom, 2024 yılında Ukrayna ve diğer Avrupa ülkelerinin yanı sıra Amerika Birleşik Devletleri’nde de etkili oldu. ESET telemetrisine göre, 10 Ekim 2024’ten 4 Kasım 2024’e kadar, istismarı barındıran web sitelerini ziyaret eden potansiyel kurbanlar çoğunlukla Avrupa ve Kuzey Amerika’da bulunuyordu.
Windows’ta açık giderildi
8 Ekim 2024 tarihinde ESET araştırmacıları CVE-2024-9680 güvenlik açığını keşfetti. Firefox’taki animasyon zaman çizelgesi özelliğindeki bir use-after-free hatasıdır. Mozilla bu açığı 9 Ekim 2024 tarihinde kapattı. Derinlemesine analiz, Windows’ta başka bir sıfır gün güvenlik açığını ortaya çıkardı: Kodun Firefox’un sanal alanının dışında çalışmasına izin veren ve şimdi CVE 2024 49039 olarak atanan bir ayrıcalık yükseltme hatası. Microsoft bu ikinci güvenlik açığı için 12 Kasım 2024 tarihinde bir yama yayımladı.
8 Ekim’de keşfedilen CVE-2024-9680 güvenlik açığı, Firefox, Thunderbird ve Tor Browser’ın savunmasız sürümlerinin tarayıcının kısıtlı bağlamında kod yürütmesine izin veriyor. Windows’ta daha önce bilinmeyen ve CVSS puanı 8.8 olan CVE-2024-49039 açığı ile zincirleme olarak, oturum açan kullanıcı bağlamında keyfi kod çalıştırılabilir. İki sıfırıncı gün açığının bir araya getirilmesi RomCom’a kullanıcı etkileşimi gerektirmeyen bir istismar olanağı sağlamıştı. Bu karmaşıklık seviyesi, tehdit aktörünün gizli yetenekler elde etme veya geliştirme niyetini ve araçlarını göstermektedir. Ayrıca başarılı istismar girişimleri RomCom arka kapısını yaygın bir kampanya gibi görünen bir şekilde teslim etti.
Hedefli siber casusluk
RomCom (Storm-0978, Tropical Scorpius ya da UNC2596 olarak da bilinir), seçilmiş iş sektörlerine karşı fırsatçı kampanyalar ve hedefli casusluk operasyonları yürüten Rusya’ya bağlı bir grup. Grubun odak noktası, daha geleneksel siber suç operasyonlarına paralel olarak istihbarat toplayan casusluk operasyonlarını da içerecek şekilde değişmiştir. ESET, 2024 yılında RomCom’un Ukrayna’da devlet kurumlarına, savunma ve enerji sektörlerine, ABD’de ilaç ve sigorta sektörlerine, Almanya’da hukuk sektörüne ve Avrupa’da devlet kurumlarına yönelik siber casusluk ve siber suç operasyonlarını keşfetti.
Her iki güvenlik açığını da keşfeden ESET araştırmacısı Damien Schaeffer “Tehlike zinciri, potansiyel kurbanı istismarı barındıran sunucuya yönlendiren sahte bir web sitesinden oluşuyor ve istismarın başarılı olması durumunda, RomCom arka kapısını indiren ve çalıştıran kabuk kodu çalıştırılıyor. Sahte web sitesinin bağlantısının nasıl dağıtıldığını bilmiyoruz ancak sayfaya savunmasız bir tarayıcı kullanılarak ulaşılırsa bir yük bırakılır ve kurbanın bilgisayarında kullanıcı etkileşimi gerekmeden çalıştırılır. Mozilla’daki ekibe çok duyarlı oldukları için teşekkür etmek ve bir gün içinde bir yama yayımlamak için etkileyici iş ahlaklarını vurgulamak istiyoruz.” dedi. Her iki güvenlik açığı da sırasıyla Mozilla ve Microsoft tarafından giderildi.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Yakutistan’da bulundu: 30 bin yaşında! ‘Tüyleri ve pençeleri hala sağlam…’
1
Teknolojik dönüşüm dünyada bütün hızıyla sürerken Türkiye bu sürecin dışında kalıyor
298 kez okundu
2
“Meta” hakkındaki rekabet soruşturması sonlandırıldı
259 kez okundu
3
Araştırmacılar kalpte ‘mini beyin’ keşfetti
257 kez okundu
4
OPPO Reno13 Serisi, MediaTek Dimensity 8350 işlemcisi ile tanıtılıyor: Yapay zeka destekli güç ve performans
244 kez okundu
5
Amazon Prime Gaming için 9 oyun ücretsiz oldu
232 kez okundu
6
Dünyada en çok çalınan yiyecek hangisi?
227 kez okundu
7
Yapay zeka pazarı 2030’a kadar 1,81 trilyon dolar olacak
220 kez okundu
8
Arka kapısı olan yapay zeka, açık kaynaklı tedarik zinciri ve hacktivist ittifaklar: Kaspersky 2025 APT ortamı için öngörülerini paylaştı
211 kez okundu
9
Endrick’in Özel Üretim Irmão Tekela Kramponu EA SPORTS FC 25’te!
191 kez okundu
10
Yenilenen Casper Nirvana X700 ve X600 Kullanıcılara Yeni Yetenekler Kazandırıyor
190 kez okundu
11
Oyunseverler İçin Acer ED270 X ile Ergonomik Tasarım ve Yüksek Performans Bir Arada
189 kez okundu
12
The Sims Oyunları Kış Aylarını Daha Sıcak Geçirmenizi Sağlıyor
189 kez okundu
13
WhatsApp paylaşım çubuğu ne işe yarıyor? İşte öne çıkan özellikler
180 kez okundu
14
2025’te Dünyayı Bekleyen 5 Siber Tehdit
170 kez okundu
15
ESET siber güvenlikte küresel ölçekte verimlilik sağlıyor
166 kez okundu
16
Electronic Arts 23 Tane Daha Erişilebilirlik Patentini Geniş Kullanıma Açıyor
165 kez okundu
17
Samsung One UI 7 Beta sürümü geleceğin mobil AI deneyimine kapı aralıyor
164 kez okundu
18
Kaspersky, Sanayi ve Üretim Odaklı Küresel Yapay Zeka İttifakı’na Katıldı
163 kez okundu
19
TECNO’nun Yeni Katlanabilir Telefonu PHANTOM V Fold2 5G Türkiye’de Satışa Sunuldu!
163 kez okundu
20
Dünya’nın bütün çöplerini neden Güneş’e fırlatmıyoruz?
162 kez okundu
21
Kanserli hücreler yapay zekayla tespit ediliyor
154 kez okundu
22
eFootball™’DA “Captain Tsubasa” FIRTINASI ESECEK!
154 kez okundu
23
Google 2024’ün en iyi android uygulama ve oyunlarını açıkladı! işte listede yer alanlar…
147 kez okundu
24
Apple Vision Pro bir ülkede daha satışa çıkıyor
142 kez okundu
25
Yapay zeka teknoloji devlerini nükleer enerjiye yöneltiyor
141 kez okundu
26
Apple bir iPhone’u daha modası geçmiş ilan etti
139 kez okundu
27
Yapay zeka bir alanda daha kullanılabilir
135 kez okundu
28
Hangi Windows sürümü en çok kullanılıyor?
132 kez okundu
29
Bilgi hırsızı imparatorluğunun çöküşü
128 kez okundu
30
S.T.A.L.K.E.R. 2: Heart of Chornobyl, Rusya’da yasaklanabilir
125 kez okundu