Bu siteyi kullanarak, aşağıdaki şartları kabul etmiş olursunuz: Gizlilik Politikası ve Kullanıcı Sözleşmesi.
Kabul Et
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
  • Ana Sayfa
  • Bilim
    BilimDaha Fazlasını Göster
    Yapay Zeka, Dünya'nın Merkezinde 6 Yeni Yapı Keşfetti
    Yapay Zeka, Dünya’nın Merkezinde 6 Yeni Gizemli Yapı Keşfetti
    5 Dk. Okuma Süresi
    Kuantum Bilgisayarlar Şifrelemeyi Kıracak mı? Güvenliğin Geleceği
    Kuantum Bilgisayarlar Şifrelemeyi Kıracak mı? Veri Güvenliğinin Geleceği
    7 Dk. Okuma Süresi
    Yeni Simülasyonlar Kanıtladı: Dünya Kozmik Bir Tesadüf Değil
    Yeni Simülasyonlar Dünya’nın Oluşumunun Rastlantısal Olmadığını Ortaya Koydu
    3 Dk. Okuma Süresi
    1,7 Milyar Yıllık Mikrofosiller Karmaşık Yaşamın Başlangıcını Gösteriyor
    1.7 Milyar Yıllık Fosiller, Uzaydaki Kompleks Yaşamın Sırrını Çözebilir
    3 Dk. Okuma Süresi
    NASA Keşfetti: Başıboş Gezen Dev Kara Delik Yıldızı Yuttu
    NASA’nın Swift Uydusu, Galaksi Sınırlarında Yıldız Yutan “Gezgin” Kara Delik Tespit Etti
    5 Dk. Okuma Süresi
  • Mobil
  • Oyun
    OyunDaha Fazlasını Göster
    WoW Forever Duyuruldu: Özellikleri ve Çıkış Tarihi
    World of Warcraft Forever Duyuruldu: 20 Yıl Sonra WoW’a En Kolay Giriş Kapısı
    6 Dk. Okuma Süresi
    Netflix'ten Yeni Oyun Uyarlaması: Diablo Animasyon Dizisi Geliyor
    Netflix’in Yeni Oyun Uyarlaması: Diablo Animasyon Dizisi Geliyor
    3 Dk. Okuma Süresi
    DLSS Nedir? FPS'yi Ne Kadar Artırır, Hangi Ayar Kullanılmalı?
    DLSS Nedir? FPS’yi Ne Kadar Artırır ve Hangi Ayar Kullanılmalı?
    11 Dk. Okuma Süresi
    2026'da Handheld Gaming PC Alınır mı? En İyi Modeller ve Karşılaştırma
    2026’da Handheld Gaming PC Alınır Mı? Üç Büyük Modelin Kıyası
    10 Dk. Okuma Süresi
    Oyun Bilgisayarı İçin 16 GB RAM Yeterli mi? 2026 RAM Rehberi
    Oyun Bilgisayarında 16 GB RAM Hala Yeterli mi? 2026 Sistem Toplama Rehberi
    9 Dk. Okuma Süresi
  • Sosyal Medya
  • Yapay Zeka
    Yapay ZekaDaha Fazlasını Göster
    Yapay Zeka Ses Klonlama Dolandırıcılığı: Tanıdık Seslere Güvenmeyin
    Yapay Zeka Ses Klonlama Dolandırıcılığı: Tanıdık Seslere Güvenmeyin
    6 Dk. Okuma Süresi
    Anthropic CEO'sundan Uyarı: Yapay Zeka Gelişimi Yavaşlatılmalı
    Anthropic CEO’su Yapay Zeka Gelişiminin Yavaşlatılmasını İstiyor
    5 Dk. Okuma Süresi
    OpenAI Astra Yayınlandı: Güçlü Performans, Tartışmalı Şeffaflık
    OpenAI Astra Modelini Yayınladı: Güçlü Performans, Tartışmalı Şeffaflık
    4 Dk. Okuma Süresi
    Meta Muse Spark 1.3 ile OpenAI ve Anthropic'e Rakip Oluyor
    Meta’dan OpenAI ve Anthropic’e Doğrudan Rakip: Muse Spark 1.3 Yayınlandı
    5 Dk. Okuma Süresi
    Yapay Zeka Uzmanlara Güveni Sarstı: Uzmanlık Resesyonu
    Yapay Zeka Diplomalara Karşı: Uzmanlara Olan Güven Neden Azalıyor?
    5 Dk. Okuma Süresi
  • Diğer
    • Akıllı Ev
    • Donanım
    • İnternet
    • İnceleme
    • Rehber
    • Yazılım
    • Web & Dijital Pazarlama
  • Kişiselleştir
    • Kişisel Haber Akışı
    • Kaydettiklerim
    • İlgi Alanlarım
    • Okuma Geçmişi
Abone ol
  • Oyun
  • Yapay Zeka
  • Mobil
  • İnternet
  • Sosyal Medya
  • Donanım
Çarşamba, Eyl 23, 2026
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Font ResizerAa
Arama
  • Menü
    • Ana Sayfa
    • Hakkımızda
  • Kategoriler
    • Akıllı Ev
    • Bilim ve Teknik
    • Donanım
    • İnceleme
    • İnternet
    • Mobil
    • Oyun
    • Rehber
    • Sosyal Medya
    • Web & Dijital Pazarlama
    • Yapay Zeka
    • Yazılım
  • Kişiselleştirme
    • Kaydettiklerim
    • Kişisel Haber Akışı
    • İlgi Alanlarım
    • Okuma Geçmişi
Takip Et

Ana Sayfa - Yazılım - WinRAR Kullanıcılarına CISA Uyarısı: Eski Sürümler Fidye Yazılımı Dağıtıyor

Yazılım

WinRAR Kullanıcılarına CISA Uyarısı: Eski Sürümler Fidye Yazılımı Dağıtıyor

ABD Siber Güvenlik Ajansı (CISA), yamalanmayan WinRAR sürümlerindeki CVE-2025-8088 açığının doğrudan fidye yazılımı saldırıları için kullanıldığını doğruladı.

Barış Erdem
Son Güncelleme: 8 Ağustos 2026 01:52
Barış Erdem
Paylaş
WinRAR Açığı Fidye Yazılımı Saldırılarında Kullanılıyor
Paylaş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), WinRAR’da geçtiğimiz yıl keşfedilen CVE-2025-8088 kodlu güvenlik açığının fidye yazılımı saldırılarında aktif olarak kullanıldığını duyurdu. Dizin atlama (path traversal) saldırısına imkan veren bu açık, özel olarak hazırlanmış bir arşiv dosyası aracılığıyla hedef sisteme kötü amaçlı kod yerleştirilmesini sağlıyor. WinRAR sorunu 7.13 sürümüyle gidermiş olsa da güncelleme yapmayan milyonlarca sistem risk altında kalmaya devam ediyor.

İçindekiler
Zararlı Yazılım Windows Başlangıç Klasörüne Nasıl Sızıyor?Güncelleme Kabusu: WinRAR Neden Hala Riskli?Sistem Yöneticileri ve Bireysel Kullanıcılar İçin Eylem PlanıTürkiye’deki BT Ekipleri İçin Acil Eylem Planı

Zararlı Yazılım Windows Başlangıç Klasörüne Nasıl Sızıyor?

Söz konusu güvenlik açığı, arşiv dosyaları çıkartılırken dizin atlama (path traversal) yapılmasına olanak tanıyor. Saldırgan, özel olarak yapılandırılmış zararlı bir arşiv dosyasını hedefe gönderiyor. Kullanıcı bu arşivi çıkarttığı anda, içerisindeki yürütülebilir (executable) bir dosya kullanıcının haberi olmadan doğrudan Windows’un Startup (Başlangıç) klasörüne kopyalanıyor. Sistem yeniden başlatıldığında ise zararlı yazılım otomatik olarak devreye girerek bilgisayarı rehin alıyor.

Avrupalı siber güvenlik şirketi ESET’in analizlerine göre, bu açık ilk olarak Rusya bağlantılı RomCom grubu tarafından bir sıfır gün (zero-day) zafiyeti olarak kullanılmıştı. RomCom, gizli komut dosyalarını yerleştirmek için Alternate Data Streams teknolojisini kullanarak Avrupa ve Kanada’daki finans, savunma ve lojistik sektörlerini hedef aldı. CISA’nın son uyarısı, başlangıçta siber casusluk için kullanılan bu açığın artık doğrudan finansal gasp amaçlı fidye yazılımı çetelerinin eline geçtiğini gösteriyor.

Güncelleme Kabusu: WinRAR Neden Hala Riskli?

WinRAR, açığı 24 Temmuz 2025’te beta sürümüyle, 30 Temmuz’da ise kararlı 7.13 sürümüyle kapattı. Ancak Trend Micro’nun Haziran 2026’da yayınladığı uyarıya göre istismar girişimleri hız kesmeden devam ediyor. Bunun başlıca nedeni, WinRAR’ın güncellenmesinin kurumsal ortamlarda büyük bir lojistik sorun haline gelmesi:

Bunlar da İlginizi Çekebilir

Windows 11 KB5121003 Güncellemesi Oyunları Çökertiyor
Microsoft, Windows 11’in KB5121003 Son Güncellemesinin Oyunları Çökerttiğini Doğruladı
Linus Torvalds, Linux Hatasını Yapay Zeka ile Çözdü
Linus Torvalds, Linux Çekirdeğindeki Hatayı Yapay Zeka ile Çözdü
Resmi KDE Linux Dağıtımı Çıktı: Arch Tabanlı ve Immutable
Resmi KDE Linux Dağıtımı Duyuruldu: Arch Tabanlı ve “Değişmez” Bir Mimari
  • Otomatik güncelleme mekanizması yok: WinRAR, kullanıcıyı yeni sürüm konusunda uyaran ancak güncellemeyi otomatik yapmayan eski tip bir bildirim sistemine sahip.

  • Merkezi yönetim araçlarıyla uyumsuz: Yazılım, Group Policy, WSUS, SCCM veya Intune gibi kurumsal yama yönetim sistemlerine entegre değil.

  • Sistem yöneticileri için kör nokta: Trend Micro, bu özelliklere sahip yazılımların “kuruluşların zafiyet yönetiminde kalıcı bir kör nokta oluşturduğunu” vurguluyor.

Sistem Yöneticileri ve Bireysel Kullanıcılar İçin Eylem Planı

CISA, federal kurumları bu açığı belirli bir takvim dahilinde yamamakla yükümlü kılmış durumda. Kurumsal BT ekipleri ve bireysel kullanıcılar için alınması gereken önlemler net:

  • WinRAR’ın 7.13 veya daha yeni bir sürümüne derhal güncellenmesi şart. Sürüm kontrolü için Yardım > WinRAR Hakkında menüsünden mevcut versiyon doğrulanabilir.

  • Kurumsal ortamlarda, tüm uç noktalarda WinRAR sürümlerini denetleyecek özel bir Powershell veya envanter betiği çalıştırılması öneriliyor.

  • Eğer WinRAR artık aktif olarak kullanılmıyorsa, yazılımın tamamen kaldırılması saldırı yüzeyini küçültmek adına en kalıcı çözüm.

  • Bilinmeyen kaynaklardan gelen arşiv dosyalarının açılmasından kaçınılması, yama yapılmış sistemlerde dahi ikincil bir koruma katmanı oluşturuyor.

CVE-2025-8088, eski bir açık olmasına rağmen yama yönetimi zayıf olan organizasyonlarda hala ciddi bir tehdit olmaya devam ediyor. CISA’nın bu açığı fidye yazılımı kategorisine taşıması, tehdit seviyesinin yükseldiğinin en net göstergesi.

Türkiye’deki BT Ekipleri İçin Acil Eylem Planı

Türkiye’deki kurumsal şirketlerde ve kamu kurumlarında WinRAR, genellikle bilgisayarlara ilk kurulumda yüklenen ve bir daha asla güncellenmeyen unutulmuş bir yazılım konumunda. Kurumsal ağları yöneten BT departmanlarının, ağ üzerindeki cihazları tarayarak 7.13 sürümünün altındaki tüm WinRAR kurulumlarını derhal tespit etmesi gerekiyor.

Merkezi yönetim araçlarıyla otomatik yama geçilemiyorsa, sistem yöneticilerinin özel PowerShell veya betik (script) dağıtımlarıyla bu güncellemeyi zorunlu kılması şart. Aksi takdirde, çalışanların e-posta üzerinden indireceği basit bir fatura arşivi, tüm şirket ağının fidye yazılımıyla kilitlenmesine ve ciddi veri kayıplarına yol açabilir.

Paylaş
Facebook Whatsapp Whatsapp Telegram Copy Link Print
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Son Yazılar

iOS 27 Yayınlandı: Desteklenen iPhone Modelleri ve Siri AI Uyumluluğu

iOS 27 Yayınlandı: Hangi iPhone’lar Alacak, Siri AI Kimlerde Çalışacak?

Kaan Sezer
Kaan Sezer
15 Eylül 2026
WoW Forever Duyuruldu: Özellikleri ve Çıkış Tarihi

World of Warcraft Forever Duyuruldu: 20 Yıl Sonra WoW’a En Kolay Giriş Kapısı

Batuhan Ergin
Batuhan Ergin
15 Eylül 2026
iphone-18-pro-vs-iphone-17-pro-karsilastirma

iPhone 18 Pro ve 17 Pro Karşılaştırması: Yeni Nesle Geçmek Gerçekten Gerekli mi?

Selin Arslan
Selin Arslan
15 Eylül 2026

Bunlar da İlginizi Çekebilir

Microsoft Project Zenith Nedir? Geliştiricilere Özel Windows 11
Yazılım

Microsoft’tan Geliştiricilere Özel Windows 11: Project Zenith Duyuruldu

5 Dk. Okuma Süresi
Linux Çekirdeğinde 48 Saatte 432 Yeni Güvenlik Açığı (CVE)
Yazılım

Linux Kernel’de 48 Saatte 432 CVE Yayınlandı: Yama Yönetimi Çöküşün Eşiğinde

4 Dk. Okuma Süresi
Debian Yapay Zeka ile Üretilen Kod Katkılarını Yasaklamayı Değerlendiriyor
Yazılım

Debian, Yapay Zeka ile Üretilen Kod Katkılarını Tamamen Yasaklamayı Değerlendiriyor

4 Dk. Okuma Süresi
Brave Tarayıcı İçin E-Posta Gizleme (Alias) Özelliği Yayınlandı
Yazılım

Brave Tarayıcıya Yerleşik E-Posta Gizleme (Alias) Özelliği Eklendi

4 Dk. Okuma Süresi
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Takip Et
® 2026 Her Hakkı Saklıdır
  • Ana Sayfa
  • Hakkımızda
  • Künye
  • İletişim
  • Bilim ve Teknik
  • İnternet
  • Mobil
  • Oyun
  • Sosyal Medya
  • Yapay Zeka
  • Dijital Pazarlama
  • Çerez
  • KVKK
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?