Kritik DELMIA Apriso Açığı Aktif Olarak Kullanılıyor: CISA Uyarısı!

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Dassault Systèmes DELMIA Apriso MOM yazılımındaki kritik bir güvenlik açığını, aktif olarak sömürüldüğüne dair kanıtlar üzerine Bilinen Sömürülen Açıklar (KEV) kataloğuna ekledi.

CVE-2025-5086, CVSS 9.0 (Yüksek) puana sahip ve Release 2020’den Release 2025’e kadar olan tüm sürümleri etkiliyor. Açık, güvenilmeyen verilerin deserializasyonu zafiyetinden kaynaklanıyor ve uzaktan kod çalıştırmaya izin verebiliyor.

image 4

SANS Internet Storm Center’a göre, saldırılar Meksika IP adresi “156.244.33.162” üzerinden başlatılıyor. Saldırganlar, “/apriso/WebServices/FlexNetOperationsService.svc/Invoke” endpoint’ine Base64 kodlu ve GZIP ile sıkıştırılmış bir Windows çalıştırılabilir dosya (“fwitxz01.dll”) gönderiyor.

Kaspersky, dosyayı Trojan.MSIL.Zapchast.gen olarak tespit etti. Bu zararlı yazılım, kullanıcı aktivitelerini gözetlemek için tasarlanmış:

  • Klavye girişlerini kaydetme
  • Ekran görüntüsü alma
  • Aktif uygulama listesini toplama

Toplanan bilgiler, e-posta, FTP ve HTTP üzerinden saldırganlara gönderiliyor. Zapchast türü malware’ler, son 10 yıldır genellikle phishing e-postaları aracılığıyla yayılıyor. Yeni sürümün önceki varyantlardan geliştirilmiş olup olmadığı ise henüz net değil.

CISA, Federal kurumları ve kritik altyapıları, ağ güvenliklerini sağlamak için gerekli güncellemeleri 2 Ekim 2025’e kadar uygulamaya çağırıyor.

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir