• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Sogou klavye açığı tek tıkla GrayRabbit arka kapısını yüklüyor

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Tencent'in Sogou Input Method yazılımındaki CVE-2026-51990 açığı, tek tıkla uzaktan kod çalıştırmaya izin veriyor. UNC3569 grubu açığı GrayRabbit arka kapısını yaymak için kullanıyor.

Sogou klavye uygulamasındaki güvenlik açığını temsil eden siber saldırı görseli
Selin Koç Selin Koç / Editör 13.09.2026 19:02
Paylaş
0

Nisan ayında yamalanan tek bir güvenlik açığı, yüz milyonlarca kuruluma sahip bir Windows uygulamasını casusluk kampanyasının giriş kapısına dönüştürdü. Güvenlik şirketi Gen Digital’in araştırma ekibi Gen Threat Labs, Tencent’e ait Sogou Input Method yazılımındaki CVE-2026-51990 kodlu kritik zafiyetin, Çin bağlantılı casusluk grubu UNC3569 tarafından aktif olarak istismar edildiğini bildirdi. Saldırganlar özel hazırlanmış bir bağlantı aracılığıyla GrayRabbit adlı arka kapıyı kurbanın bilgisayarına yerleştiriyor. Açık, kullanıcının yalnızca bağlantıya tıklamasıyla uzaktan kod çalıştırmaya (remote code execution) olanak tanıyor.

Saldırı zinciri üç ayrı zayıflığı birleştiriyor

Sogou Input Method, standart klavyeyle Çince karakter yazmayı sağlayan ve Çin’de yüz milyonlarca kuruluma ulaştığı belirtilen popüler bir giriş yöntemi uygulaması. Uygulama aynı zamanda kendi özel bağlantı işleyicisine (custom link handler) ve eski bir Chromium motoruna dayanan gömülü tarayıcıya sahip. Saldırı, kurbanın sgbiz: şemasıyla hazırlanmış bir bağlantıya tıklamasıyla başlıyor. Windows, Sogou’nun biz_helper.exe protokol işleyicisini çağırıyor ve saldırganın belirlediği komut satırı argümanları hiçbir doğrulama yapılmadan meşru SGMyInput.exe dosyasına aktarılıyor. Bu argümanlar uygulamanın skincenter bileşenini açıp gömülü CEF tabanlı web görünümüne saldırganın istediği adresi yüklettiriyor; yazılım adresin şemasını veya hedefini sınırlamıyor. Son aşamada zararlı sayfa, Chromium 80 sürümündeki bilinen bir açığı kullanıyor. Tarayıcı korumalı alan (sandbox) olmadan ve önemli web güvenlik korumaları kapalı biçimde çalıştığı için kod çalıştırma başarıya ulaşıyor.

GrayRabbit ne yapabiliyor?

GrayRabbit, 2024’te Google araştırmacıları tarafından modüler bir zararlı yazılım ailesi olarak tanımlanmış ve hem siber suç hem de kiralık siber yüklenici ekosisteminde faaliyet gösteren Çin merkezli UNC3569 ile ilişkilendirilmişti. Gen Threat Labs’ın incelediği örnek, genişletilmiş komut setine ve RC4 ile şifrelenmiş komuta-kontrol (C2) yapılandırmasına sahip daha olgun bir 64 bit sürüm. Zararlı; süreç çalıştırma, etkileşimli ters kabuk (reverse shell) açma, dosya yükleyip indirme, sistem ve kullanıcı bilgilerini toplama ve eklentileri doğrudan bellekte yansıtmalı olarak yükleme yeteneklerine sahip. Bu özellikler, bulaşmanın tek seferlik bir veri hırsızlığından çok kalıcı erişim amaçlı olduğunu gösteriyor.

Bunlar da İlginizi Çekebilir

Sony’nin dijital oyun sahipliği savunmasına 44 belgeli itiraz Sony’nin dijital oyun sahipliği savunmasına 44 belgeli itiraz Yapay Zekanın Uydurduğu Tanıklar Avukata 5 Bin Dolar Ceza Getirdi Yapay Zekanın Uydurduğu Tanıklar Avukata 5 Bin Dolar Ceza Getirdi LG, akıllı TV’lerin konuşmaları kaydettiği iddiasını reddetti LG, akıllı TV’lerin konuşmaları kaydettiği iddiasını reddetti United Launch Alliance’ın mali sorunları satışı gündeme getirebilir mi? United Launch Alliance’ın mali sorunları satışı gündeme getirebilir mi?

Yama neyi düzeltti, ne eksik kaldı

Araştırmacılar bulgularını 9 Nisan’da Tencent‘e iletti; şirket düzeltmeyi 21 Nisan’da yayımlanan Sogou Input Method 16.3.0.3498 sürümüyle dağıttı. Yama, protokol işleyicisi üzerinden kabul edilen adresleri doğruluyor, yalnızca HTTPS’e izin veriyor ve gezinmeyi Sogou ile Tencent’e ait onaylı alan adlarıyla sınırlıyor. Ancak Gen Threat Labs, temel sorunun sürdüğü uyarısında bulunuyor: gömülü tarayıcı motoru hâlâ güncel değil, hâlâ sandbox’sız çalışıyor ve birçok web güvenlik koruması kapalı durumda. Türkiye’de Sogou kullanımı sınırlı olsa da Çince içerik üreten, Çin pazarına çalışan şirketler ve akademik çevrelerde bu tür giriş yöntemi uygulamaları kurumsal cihazlarda bulunabiliyor. Kısa vadede en pratik önlem, uygulamayı yamalı sürüme güncellemek ve kurumsal ağlarda bilinmeyen özel URI şemalarını engellemek.

Kaynak: BleepingComputer

grayrabbitsiber guvenliksogoutencentzafiyet

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  2. 2Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  6. 6Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
  7. 7LG, akıllı TV’lerin konuşmaları kaydettiği iddiasını reddetti
  8. 8Kaliforniya, gençleri sosyal medya ve yapay zekaya karşı koruyan yasalar imzaladı
  9. 9Meta’ya Yapay Zeka ve Yüz Tanıma Verileri İçin Dava Açıldı
  10. 10FTC’den GM’e beş yıl boyunca müşteri verisi satma yasağı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

kaliforniya fintech grand theft auto mercedes-benz interferometre android auto otonom araç protein tasarımı güneş sistemi yazılım hatası kanepe oyunculuğu iphone zafiyet oyun sektörü veri merkezi general motors mac güvenliği yazılım güncellemesi silver lake tahmin piyasalari karma gerçeklik deprem bilimi süper bilgisayar ikea roger penrose gaia rocket lab biyometrik veri çocuk güvenliği roket fırlatma iphone 18 pro otomobil teknolojisi lg whatsapp lyft dava

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.