
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Dassault Systèmes DELMIA Apriso MOM yazılımındaki kritik bir güvenlik açığını, aktif olarak sömürüldüğüne dair kanıtlar üzerine Bilinen Sömürülen Açıklar (KEV) kataloğuna ekledi.
CVE-2025-5086, CVSS 9.0 (Yüksek) puana sahip ve Release 2020’den Release 2025’e kadar olan tüm sürümleri etkiliyor. Açık, güvenilmeyen verilerin deserializasyonu zafiyetinden kaynaklanıyor ve uzaktan kod çalıştırmaya izin verebiliyor.

SANS Internet Storm Center’a göre, saldırılar Meksika IP adresi “156.244.33.162” üzerinden başlatılıyor. Saldırganlar, “/apriso/WebServices/FlexNetOperationsService.svc/Invoke” endpoint’ine Base64 kodlu ve GZIP ile sıkıştırılmış bir Windows çalıştırılabilir dosya (“fwitxz01.dll”) gönderiyor.
Kaspersky, dosyayı Trojan.MSIL.Zapchast.gen olarak tespit etti. Bu zararlı yazılım, kullanıcı aktivitelerini gözetlemek için tasarlanmış:
- Klavye girişlerini kaydetme
- Ekran görüntüsü alma
- Aktif uygulama listesini toplama
Toplanan bilgiler, e-posta, FTP ve HTTP üzerinden saldırganlara gönderiliyor. Zapchast türü malware’ler, son 10 yıldır genellikle phishing e-postaları aracılığıyla yayılıyor. Yeni sürümün önceki varyantlardan geliştirilmiş olup olmadığı ise henüz net değil.
CISA, Federal kurumları ve kritik altyapıları, ağ güvenliklerini sağlamak için gerekli güncellemeleri 2 Ekim 2025’e kadar uygulamaya çağırıyor.





