TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
  • Ana Sayfa
  • Bilim
    BilimDaha Fazlasını Göster
    12 Ağustos 2026: Güneş Tutulması ve Perseid Meteor Yağmuru Aynı Gün
    12 Ağustos 2026’da Tarihi Gökyüzü Olayı: Güneş Tutulması ve Perseid Meteor Yağmuru Aynı Gün
    3 Dk. Okuma Süresi
    Balina Köpekbalıklarına Kamera Yerleştirildi: Yeni Keşifler
    Balina Köpekbalıklarına Yerleştirilen Kameralar, Gizemli Beslenme Stratejilerini Ortaya Çıkardı
    3 Dk. Okuma Süresi
    NASA Teleskop Kurtarma Robotu Kontrolden Çıktı: Swift Tehlikede
    NASA’nın Swift Teleskobunu Kurtarmak İçin Gönderdiği Robot Kontrolden Çıktı
    3 Dk. Okuma Süresi
    İnsan Vücudu İçin Biyoelektronik USB Priz Geliştirildi
    İnsan Vücudu İçin “USB Priz” Geliştirildi: Deri Altından Saniyede 16 Mbps Veri Aktarımı
    5 Dk. Okuma Süresi
    Büyük Patlama'dan 1,2 Milyar Yıl Sonra Birleşen 6 Galaksi Keşfedildi
    Gökbilimciler Büyük Patlama’dan 1,2 Milyar Yıl Sonra Birleşmekte Olan 6 Genç Galaksi Keşfetti
    4 Dk. Okuma Süresi
  • Mobil
  • Oyun
    OyunDaha Fazlasını Göster
    GTA 6 Erteleme Yok: Take-Two Kasım 2026 Çıkışını Resmen Doğruladı
    GTA 6 Çıkış Tarihi Kesinleşti: Take-Two Resmi Olarak Erteleme Yok Dedi
    3 Dk. Okuma Süresi
    Mistfall Hunter İncelemesi, Elden Ring ve Extraction Bir Arada
    Mistfall Hunter Steam’i Kasıp Kavuruyor: Elden Ring ve ARC Raiders Karışımı Yeni Soulslike
    4 Dk. Okuma Süresi
    Sony Ocak 2028'de Fiziksel PlayStation Diskini Bitiriyor: Geri Adım Yok
    Sony PlayStation İçin Fiziksel Oyun Dönemini Kapatıyor: Diskler 2028’de Tarih Oluyor
    4 Dk. Okuma Süresi
    Ubisoft Far Cry Project Maverick'i İptal Etti: Yeni Oyun Project Kodiak
    Ubisoft’tan Far Cry Stratejisinde Radikal Değişiklik: Project Maverick İptal Edildi
    4 Dk. Okuma Süresi
    Crazy Taxi: World Tour Kapalı Ağ Testi Kayıtları Başladı
    Crazy Taxi: World Tour Kapalı Ağ Testi Kayıtları Başladı
    3 Dk. Okuma Süresi
  • Sosyal Medya
  • Yapay Zeka
    Yapay ZekaDaha Fazlasını Göster
    Kimi K3 Sandbox'tan Kaçtı: Yapay Zeka Modellerinde Güvenlik Zafiyeti
    Kimi K3 de Sandbox’ı Aştı: Yapay Zeka Modellerinde İzinsiz Sızıntılar Zinciri Büyüyor
    3 Dk. Okuma Süresi
    ChatGPT Sınırsız Metin Sohbeti ve GPT-5.6 Luna Modeli Ücretsiz Oldu
    OpenAI’dan Büyük ChatGPT Güncellemesi: Sınırsız Mesaj ve GPT-5.6 Luna Ücretsiz Oluyor
    4 Dk. Okuma Süresi
    Meta Muse Code Çıktı: Yazılımcılar İçin Otonom Yapay Zeka
    Meta, Karmaşık Yazılım Projeleri İçin Geliştirdiği Yapay Zeka Aracı Muse Code’u Duyurdu
    4 Dk. Okuma Süresi
    DeepSeek V4-Flash Çıktı: Yapay Zeka API Fiyatları Yarı Yarıya Düştü
    DeepSeek Fiyatları Yarıya İndirdi: Çin’deki Yapay Zeka Savaşı Kızışıyor
    4 Dk. Okuma Süresi
    Google Gemini 2026 Rehberi: Özellikler, Ücretler ve Karşılaştırma
    Google Gemini Rehberi (2026): Yapay Zeka Asistanı Neler Yapabiliyor, Hangisini Seçmelisiniz?
    6 Dk. Okuma Süresi
  • Diğer
    • Akıllı Ev
    • Donanım
    • İnternet
    • İnceleme
    • Rehber
    • Yazılım
    • Web & Dijital Pazarlama
  • Kişiselleştir
    • Kişisel Haber Akışı
    • Kaydettiklerim
    • İlgi Alanlarım
    • Okuma Geçmişi
Abone ol
  • Yapay Zeka
  • Oyun
  • İnternet
  • Mobil
  • Bilim ve Teknik
  • Sosyal Medya
Cumartesi, Ağu 8, 2026
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Font ResizerAa
Arama
  • Menü
    • Ana Sayfa
    • Hakkımızda
  • Kategoriler
    • Akıllı Ev
    • Bilim ve Teknik
    • Donanım
    • İnceleme
    • İnternet
    • Mobil
    • Oyun
    • Rehber
    • Sosyal Medya
    • Web & Dijital Pazarlama
    • Yapay Zeka
    • Yazılım
  • Kişiselleştirme
    • Kaydettiklerim
    • Kişisel Haber Akışı
    • İlgi Alanlarım
    • Okuma Geçmişi
Takip Et

Ana Sayfa - Yazılım - WinRAR Kullanıcılarına CISA Uyarısı: Eski Sürümler Fidye Yazılımı Dağıtıyor

Yazılım

WinRAR Kullanıcılarına CISA Uyarısı: Eski Sürümler Fidye Yazılımı Dağıtıyor

ABD Siber Güvenlik Ajansı (CISA), yamalanmayan WinRAR sürümlerindeki CVE-2025-8088 açığının doğrudan fidye yazılımı saldırıları için kullanıldığını doğruladı.

Barış Erdem
Son Güncelleme: 8 Ağustos 2026 01:52
Barış Erdem
Paylaş
WinRAR Açığı Fidye Yazılımı Saldırılarında Kullanılıyor
Paylaş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), WinRAR’da geçtiğimiz yıl keşfedilen CVE-2025-8088 kodlu güvenlik açığının fidye yazılımı saldırılarında aktif olarak kullanıldığını duyurdu. Dizin atlama (path traversal) saldırısına imkan veren bu açık, özel olarak hazırlanmış bir arşiv dosyası aracılığıyla hedef sisteme kötü amaçlı kod yerleştirilmesini sağlıyor. WinRAR sorunu 7.13 sürümüyle gidermiş olsa da güncelleme yapmayan milyonlarca sistem risk altında kalmaya devam ediyor.

İçindekiler
Zararlı Yazılım Windows Başlangıç Klasörüne Nasıl Sızıyor?Güncelleme Kabusu: WinRAR Neden Hala Riskli?Sistem Yöneticileri ve Bireysel Kullanıcılar İçin Eylem PlanıTürkiye’deki BT Ekipleri İçin Acil Eylem Planı

Zararlı Yazılım Windows Başlangıç Klasörüne Nasıl Sızıyor?

Söz konusu güvenlik açığı, arşiv dosyaları çıkartılırken dizin atlama (path traversal) yapılmasına olanak tanıyor. Saldırgan, özel olarak yapılandırılmış zararlı bir arşiv dosyasını hedefe gönderiyor. Kullanıcı bu arşivi çıkarttığı anda, içerisindeki yürütülebilir (executable) bir dosya kullanıcının haberi olmadan doğrudan Windows’un Startup (Başlangıç) klasörüne kopyalanıyor. Sistem yeniden başlatıldığında ise zararlı yazılım otomatik olarak devreye girerek bilgisayarı rehin alıyor.

Avrupalı siber güvenlik şirketi ESET’in analizlerine göre, bu açık ilk olarak Rusya bağlantılı RomCom grubu tarafından bir sıfır gün (zero-day) zafiyeti olarak kullanılmıştı. RomCom, gizli komut dosyalarını yerleştirmek için Alternate Data Streams teknolojisini kullanarak Avrupa ve Kanada’daki finans, savunma ve lojistik sektörlerini hedef aldı. CISA’nın son uyarısı, başlangıçta siber casusluk için kullanılan bu açığın artık doğrudan finansal gasp amaçlı fidye yazılımı çetelerinin eline geçtiğini gösteriyor.

Güncelleme Kabusu: WinRAR Neden Hala Riskli?

WinRAR, açığı 24 Temmuz 2025’te beta sürümüyle, 30 Temmuz’da ise kararlı 7.13 sürümüyle kapattı. Ancak Trend Micro’nun Haziran 2026’da yayınladığı uyarıya göre istismar girişimleri hız kesmeden devam ediyor. Bunun başlıca nedeni, WinRAR’ın güncellenmesinin kurumsal ortamlarda büyük bir lojistik sorun haline gelmesi:

Bunlar da İlginizi Çekebilir

Microsoft, Windows 11'in RAM Tüketimini Azaltmak için Optimize Ediyor
Microsoft, Windows 11’in RAM Tüketimini Azaltmak İçin WinUI 3’ü Elden Geçiriyor
Windows KMS Aktivasyonunda TPM Doğrulaması Zorunlu Oluyor
Microsoft, Korsan Windows Aktivasyonuna TPM Kalkanı Getiriyor: KMS Hardware-Secured Duyuruldu
Windows Arama Kutusu Yenileniyor
Microsoft’tan Beklenen Adım: Windows Arama Kutusu Reklamlardan Arınıyor ve Hızlanıyor
  • Otomatik güncelleme mekanizması yok: WinRAR, kullanıcıyı yeni sürüm konusunda uyaran ancak güncellemeyi otomatik yapmayan eski tip bir bildirim sistemine sahip.

  • Merkezi yönetim araçlarıyla uyumsuz: Yazılım, Group Policy, WSUS, SCCM veya Intune gibi kurumsal yama yönetim sistemlerine entegre değil.

  • Sistem yöneticileri için kör nokta: Trend Micro, bu özelliklere sahip yazılımların “kuruluşların zafiyet yönetiminde kalıcı bir kör nokta oluşturduğunu” vurguluyor.

Sistem Yöneticileri ve Bireysel Kullanıcılar İçin Eylem Planı

CISA, federal kurumları bu açığı belirli bir takvim dahilinde yamamakla yükümlü kılmış durumda. Kurumsal BT ekipleri ve bireysel kullanıcılar için alınması gereken önlemler net:

  • WinRAR’ın 7.13 veya daha yeni bir sürümüne derhal güncellenmesi şart. Sürüm kontrolü için Yardım > WinRAR Hakkında menüsünden mevcut versiyon doğrulanabilir.

  • Kurumsal ortamlarda, tüm uç noktalarda WinRAR sürümlerini denetleyecek özel bir Powershell veya envanter betiği çalıştırılması öneriliyor.

  • Eğer WinRAR artık aktif olarak kullanılmıyorsa, yazılımın tamamen kaldırılması saldırı yüzeyini küçültmek adına en kalıcı çözüm.

  • Bilinmeyen kaynaklardan gelen arşiv dosyalarının açılmasından kaçınılması, yama yapılmış sistemlerde dahi ikincil bir koruma katmanı oluşturuyor.

CVE-2025-8088, eski bir açık olmasına rağmen yama yönetimi zayıf olan organizasyonlarda hala ciddi bir tehdit olmaya devam ediyor. CISA’nın bu açığı fidye yazılımı kategorisine taşıması, tehdit seviyesinin yükseldiğinin en net göstergesi.

Türkiye’deki BT Ekipleri İçin Acil Eylem Planı

Türkiye’deki kurumsal şirketlerde ve kamu kurumlarında WinRAR, genellikle bilgisayarlara ilk kurulumda yüklenen ve bir daha asla güncellenmeyen unutulmuş bir yazılım konumunda. Kurumsal ağları yöneten BT departmanlarının, ağ üzerindeki cihazları tarayarak 7.13 sürümünün altındaki tüm WinRAR kurulumlarını derhal tespit etmesi gerekiyor.

Merkezi yönetim araçlarıyla otomatik yama geçilemiyorsa, sistem yöneticilerinin özel PowerShell veya betik (script) dağıtımlarıyla bu güncellemeyi zorunlu kılması şart. Aksi takdirde, çalışanların e-posta üzerinden indireceği basit bir fatura arşivi, tüm şirket ağının fidye yazılımıyla kilitlenmesine ve ciddi veri kayıplarına yol açabilir.

Paylaş
Facebook Whatsapp Whatsapp Telegram Copy Link Print
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Son Yazılar

Google Drive Otomatik Fotoğraf Yedekleme Desteğini Sonlandırıyor

Google Drive Otomatik Fotoğraf Yedekleme Desteğini Sonlandırıyor

Ege Türkmen
Ege Türkmen
8 Ağustos 2026
WinRAR Açığı Fidye Yazılımı Saldırılarında Kullanılıyor

WinRAR Kullanıcılarına CISA Uyarısı: Eski Sürümler Fidye Yazılımı Dağıtıyor

Barış Erdem
Barış Erdem
8 Ağustos 2026
npm'de 800 Zararlı Paket Tespit Edildi: Windows, macOS ve Linux Tehlikede

npm Kayıt Defterinde Büyük Tehlike: 800 Zararlı Paket Windows, macOS ve Linux’u Hedef Alıyor

Barış Erdem
Barış Erdem
7 Ağustos 2026

Bunlar da İlginizi Çekebilir

Zoom Windows Sürümlerinde Kritik Güvenlik Açığı (Hemen Güncelleyin)
Yazılım

Zoom Windows Sürümlerinde Kritik Güvenlik Açığı: Hesaplar Tehlikede

3 Dk. Okuma Süresi
VPN Uygulamaları Şarjı Ne Kadar Yer? Batarya Efsanesi Çöktü
Yazılım

VPN Uygulamalarının Şarjı Hızlı Bitirdiği Efsanesi Çöktü: Telefonunuz Sizi Yanıltıyor

3 Dk. Okuma Süresi
Linux Çekirdeğinde 48 Saatte 432 Yeni Güvenlik Açığı (CVE)
Yazılım

Linux Kernel’de 48 Saatte 432 CVE Yayınlandı: Yama Yönetimi Çöküşün Eşiğinde

4 Dk. Okuma Süresi
Debian Yapay Zeka ile Üretilen Kod Katkılarını Yasaklamayı Değerlendiriyor
Yazılım

Debian, Yapay Zeka ile Üretilen Kod Katkılarını Tamamen Yasaklamayı Değerlendiriyor

4 Dk. Okuma Süresi
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Takip Et
® 2026 Her Hakkı Saklıdır
  • Ana Sayfa
  • Hakkımızda
  • İletişim
  • Donanım
  • İnceleme
  • İnternet
  • Mobil
  • Oyun
  • Sosyal Medya
  • Yapay Zeka
  • Yazılım
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?