Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 6,500 Axis sunucusu uzaktan erişim protokolüyle uğraşırken, 4,000’i ABD’de açıkta.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 6,500 Axis sunucusu uzaktan erişim protokolüyle uğraşırken, 4,000’i ABD’de açıkta.

Siber Güvenlik

6,500 Axis sunucusu uzaktan erişim protokolüyle uğraşırken, 4,000’i ABD’de açıkta.

teknomers
Son güncelleme: 7 Ağustos 2025 18:29
teknomers
Paylaş
Paylaş

Axis İletişim Ürünlerindeki Güvenlik Açıkları

Son dönemlerde siber güvenlik alanında önemli gelişmeler yaşanmakta. Bu yazıda, Axis Komünikasyonları’nın video gözetim ürünlerinde tespit edilen bir dizi ciddî güvenlik açığını ele alacağız. Araştırmacılar, bu güvenlik açıklarının kötü niyetli kişiler tarafından suistimal edilmesi durumunda, kullanıcıların cihazlarının kontrolünün ele geçirilmesine yol açabileceğini vurguladı.

Contents
  • Axis İletişim Ürünlerindeki Güvenlik Açıkları
  • Güvenlik Açıklarının Detayları
  • Açıkların Yaygınlığı ve Etkisi
  • Axis Ürün Güncellemeleri ve Öneriler
  • Sonuç Olarak

Güvenlik Açıklarının Detayları

Axis Komünikasyonları’nın ürünlerinde tespit edilen güvenlik açıklarına dair yapılan araştırmalar, şu dört ana güvenlik açığını içeriyor:

  1. CVE-2025-30023: (CVSS puanı: 9.0) İstemci ve sunucu arasında kullanılan iletişim protokolünde bir açık, kimliği doğrulanmış bir kullanıcının uzaktan kod yürütme saldırısı gerçekleştirmesine neden olabilir. Bu açık, Camera Station Pro 6.9, Camera Station 5.58 ve Device Manager 5.32 güncellemeleri ile kapatılmıştır.

  2. CVE-2025-30024: (CVSS puanı: 6.8) İstemci ve sunucu arasında kullanılan iletişim protokolünde, bir “adam ortada” (AitM) saldırısını gerçekleştirmek için kullanılabilecek bir açığı ifade eder. Bu açık, Device Manager 5.32 ile kapatılmıştır.

  3. CVE-2025-30025: (CVSS puanı: 4.8) Sunucu süreci ile hizmet kontrolü arasında kullanılan iletişim protokolünde bir açık var; bu durum yerel ayrıcalık yükseltmeye neden olabilir. Bu açık Camera Station Pro 6.8 ve Device Manager 5.32 ile kapatılmıştır.

  4. CVE-2025-30026: (CVSS puanı: 5.3) Axis Kamera İstasyonu Sunucusu’ndaki bir açık, kimlik doğrulama atlamasına yol açabilir. Bu açık, Camera Station Pro 6.9 ve Camera Station 5.58 ile kapatılmıştır.

Bu açıkların kötüye kullanılması, saldırganlara Kamera İstasyonu ile istemcileri arasında bir adam ortada pozisyonu alma imkânı verir. Bu durum, isteklerin ve yanıtların değiştirilmesine ve sunucu veya istemci sistemleri üzerinde rastgele eylemler gerçekleştirilmesine olanak tanır.

Açıkların Yaygınlığı ve Etkisi

Claroty isimli siber güvenlik araştırma şirketi, internette 6,500’den fazla Axis ürününü etkileyen Axis.Remoting protokolünü ve hizmetlerini açığa çıkaran sunucu tespit etti. Bu sunucuların neredeyse 4,000’i ABD’de bulunmaktadır. “Başarılı istismarlar, saldırganlara iç ağda sistem düzeyinde erişim ve belirli bir kurulumdaki tüm kameraların kontrolünü elde etme imkânı tanıyor,” diyen araştırmacı Noam Moshe, durumun ciddiyetine dikkat çekti.

Saldırganlar, bu güvenlik açıklarını kullanarak kameraların kimlik doğrulamasını geçebilir ve cihazlara ön kimlik doğrulama uzaktan kod yürütme gerçekleştirebilir. Ayrıca, video akışlarını ele geçirmek, izlemek veya kapatmak gibi eylemlerde bulunabilirler. Bu tür istismarlar, hem özel alanlardaki gizliliği tehdit ederken hem de ticari alanlarda ciddi güvenlik riskleri taşır.

Axis Ürün Güncellemeleri ve Öneriler

Güvenlik açıklarının kapatılması için Axis, kullanıcıları güncellemelerini yapmaya teşvik ediyor. Sosyal mühendislik saldırılarının ve uzaktan kod yürütme saldırılarının önlenmesi adına ürünlerin güncel tutulması büyük önem taşıyor. Ayrıca, kullanıcıların port tarama araçları ile atağa açık sunucularını tespit etmesi ve saldırılara karşı nötür hale getirmesi önerilmektedir.

Ayrıca, yöneticilerin güvenlik protokollerini sürekli gözden geçirmeleri ve gerekli güncellemeleri yapmaları, olası saldırılara karşı hazırlıklı olmalarını sağlayabilir. Özellikle video güvenlik sistemleri son derece önemli verilere ev sahipliği yaptığından, bu açıların göz ardı edilmemesi gerektiği vurgulanmaktadır.

Sonuç Olarak

Axis Komünikasyonları’nın video gözetim cihazlarında belirlenen güvenlik açıkları, siber güvenlik açısından ciddi bir tehdit oluşturmaktadır. Kullanıcıların bu açıkların farkında olarak gerekli önlemleri alması gerekmektedir. Siber güvenlik dünyası sürekli değişiyor ve gelişiyor. Bu nedenle, bireyler ve kuruluşlar, güvenlik açıklarını göz ardı etmemeli, sürekli olarak sistemlerini güncel tutmalı ve en iyi güvenlik uygulamalarını benimsemelidir.

Güncel Siber Güvenlik Haberleri – 1

Kritik: WhatsApp’ta Astaroth Banka Trojan’ı Türkiye’yi Tehdit Ediyor
Romanya Su İdaresi’ne Yönelik Ransomware Saldırısı: Detaylar Neler?
Yeni Kimlik Avı Kampanyası, İş Arayanları Hedefleyen WARMCOOKIE Arka Kapısını Kullanıyor
Çinli Hackerlar Tedarik Zinciri Saldırısıyla Tayvan’ın Finansal Ticaret Sektörünü Hedefliyor
Instagram’ın Twitter Alternatifi ‘Threads’ Lansmanı Gizlilik Endişeleri Nedeniyle Avrupa’da Durduruldu
ETİKETLENDİ:4000iABDdeaçıktaAxisComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachErişimhacker newshacking newshow to hackinformation securitynetwork securityprotokolüyleransomware malwaresoftware vulnerabilitysunucusuthe hacker newsuğraşırkenUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia, grafik kartlarına hacker dostu özellikler eklemediğini açıkladı.
Sonraki Makale SonicWall, SSLVPN’le ilgili sıfır gün açığı bulamadı, 2024 hatasını fidye yazılımıyla ilişkilendirdi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?