Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zyxel Uzaktan Yürütme Hatası Tam Hızda Çalışıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zyxel Uzaktan Yürütme Hatası Tam Hızda Çalışıyor

Genel

Zyxel Uzaktan Yürütme Hatası Tam Hızda Çalışıyor

teknomers
Son güncelleme: 16 Mayıs 2022 19:18
teknomers
Paylaş
Paylaş


Geçen haftanın sonlarında, siber güvenlik firması Rapid7, Tayvanlı modem üreticisi Zyxel’in güvenlik duvarlarında kötü bir kusur olduğunu açıkladı. Bu, kimliği doğrulanmamış bir uzak saldırganın kullanıcı olarak kod yürütmesine izin verebilir. Programlama sorunu, bir CGI işleyicisine iletilen iki alanın sistem çağrılarına beslenmesiyle girdi denetiminin olmamasıdır. Etkilenen modeller, VPN ve ATP serisinin yanı sıra USG 100(W), 200, 500, 700 ve Flex 50(W)/USG20(W)-VPN modelleridir.

O sırada Rapid7, internette etkilenen 15.000 model bulduğunu söyledi. Ancak hafta sonu, Shadowserver Foundation bu sayıyı 20.800’ün üzerine çıkardı: “En popüler olanları USG20-VPN (10K IP) ve USG20W-VPN (5.7K IP). CVE-2022-30525’ten etkilenen modellerin çoğu AB – Fransa (4.5K) ve İtalya’da (4.4K),” diye tweet attı web tehdidi algılama STK’sı.

Bu, 13 Mayıs’ta kusurun istismarının başladığını gördüğünü ve Zyxel damgalı modemlerin kullanıcılarını şirket tarafından çevrimiçi olarak sunulan yamaları hemen uygulamaya çağırdığını gösterdi. Rapid7, 13 Nisan’da güvenlik açığını bildirdikten sonra, Tayvanlı donanım üreticisi yamaları sessizce 28 Nisan’da yayınladı. Rapid7 yalnızca 9 Mayıs’ta sürümün gerçekleştiğini fark etti ve sonunda Zyxel’in bildirimiyle birlikte bloglarını ve Metasploit modülünü yayınladı ve olayların zaman çizelgesinden memnun değildi.

önceden açıklama

Jake, “Yamaları serbest bırakmak, güvenlik açıklarının ayrıntılarını serbest bırakmakla eşdeğerdir, çünkü saldırganlar ve araştırmacılar, istismarın kesin ayrıntılarını öğrenmek için ters yama yapabilirken, savunucular nadiren bunu yapmakla uğraşırlar” diye yazdı. Kusuru keşfeden Rapid7 araştırmacısı Baines.

“Bu nedenle, savunucuların istismarı tespit etmelerine ve bu yamayı kendi risk toleranslarına göre kendi ortamlarında ne zaman uygulayacaklarına karar vermelerine yardımcı olmak için bu erken açıklamayı yayınlıyoruz.” Başka bir deyişle, sessiz güvenlik açığı yamaları yalnızca aktif saldırganlara yardım etme eğilimindedir ve savunucuları yeni keşfedilen sorunların gerçek riski konusunda karanlıkta bırakır. »

Zyxel, kendi adına, “açıklamayı koordine etme sürecinde bir yanlış anlaşılma olduğunu” ve “hala koordineli açıklama ilkelerini takip ettiğini” iddia etti. Mart ayının sonunda Zyxel, CGI programında, bir saldırganın kimlik doğrulamasını atlamasına ve cihazı yönetici erişimiyle kullanmasına izin verebilecek başka bir CVSS 9.8 güvenlik açığına ilişkin bir danışma belgesi yayınladı.

Kaynak : ZDNet.com



genel-15

SBOM’lara Geldiğinde, Malzemelerinizdeki Malzemeyi Biliyor musunuz?
Chery Arrizo 5 2024 Huimin Edition sunuldu – 8 bin dolarlık bütçeye uygun bir sedan
2022’nin En İyileri: Grounded’ın Sevimli Estetik Maskeleri Yılın En Korkunç Oyunlarından Biri
Mürettebat-8’in bu gece uzay istasyonuna gelişi nasıl izlenir?
Vision Pro’da kendi uzamsal videonuzu görmek sürükleyici bir yolculuktur ve kesinlikle tavsiye ederim
ETİKETLENDİ:çalışıyorHatasıhızdatamUzaktanyürütmeZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Haritalar, Dünya ve Sokak Görünümü’nün bir karışımı olan Sürükleyici Görünüm’ü sunar
Sonraki Makale Apex Legends Mobil İnceleme: Benzerlik Esrarengiz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?