Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik RCE Güvenlik Açığı Zyxel NAS Cihazlarını Etkiliyor — Ürün Yazılımı Yaması Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik RCE Güvenlik Açığı Zyxel NAS Cihazlarını Etkiliyor — Ürün Yazılımı Yaması Yayınlandı

GenelSiber Güvenlik

Kritik RCE Güvenlik Açığı Zyxel NAS Cihazlarını Etkiliyor — Ürün Yazılımı Yaması Yayınlandı

teknomers
Son güncelleme: 11 Eylül 2022 05:44
teknomers
Paylaş
Paylaş


Ağ ekipmanı üreticisi Zyxel, ağa bağlı depolama (NAS) cihazlarını etkileyen kritik bir güvenlik açığı için yamalar yayınladı.

olarak izlendi CVE-2022-34747 (CVSS puanı: 9.8), sorun NAS326, NAS540 ve NAS542 modellerini etkileyen bir “biçim dizisi güvenlik açığı” ile ilgilidir. Zyxel, kusuru bildirdiği için araştırmacı Shaposhnikov Ilya’ya teşekkür etti.

Şirket, “Zyxel NAS ürünlerinin belirli bir ikili programında, bir saldırganın hazırlanmış bir UDP paketi aracılığıyla yetkisiz uzaktan kod yürütmesine izin verebilecek bir biçim dizesi güvenlik açığı bulundu.” söz konusu 6 Eylül’de yayınlanan bir danışma belgesinde.

Kusur aşağıdaki sürümleri etkiler –

  • NAS326 (V5.21(AAZF.11)C0 ve öncesi)
  • NAS540 (V5.21(AATB.8)C0 ve öncesi) ve
  • NAS542 (V5.21(ABAG.8)C0 ve öncesi)

Açıklama, Zyxel’in daha önce yerel ayrıcalık yükseltme ve kimliği doğrulanmış dizin geçiş güvenlik açıklarını ele aldığı şekilde gelir (CVE-2022-30526 ve CVE-2022-2030) Temmuz ayında güvenlik duvarı ürünlerini etkiliyor.

Haziran 2022’de bir güvenlik açığını da giderdi (CVE-2022-0823) bu, GS1200 serisi anahtarları bir zamanlama yan kanalı saldırısı yoluyla parola tahmin saldırılarına açık hale getirdi.

Zyxel’in tavsiyesi, QNAP’ın Photo Station yazılımında daha önce bilinmeyen bir kusuru silahlandırarak NAS kullanıcılarını hedef alan yeni bir DeadBolt fidye yazılımı saldırısı dalgası konusunda uyarmasından günler sonra geldi.

NAS cihazlarını hacklemek yaygın bir uygulama haline geliyor. Önlem almazsanız veya yazılımı güncel tutmazsanız, saldırganlar hassas ve kişisel verilerinizi çalabilir. Bazı durumlarda, verileri kalıcı olarak silmeyi bile başarırlar.



siber-2

Gelecek Ayın Lansmanından Önce Monster Hunter Stories PC Ön Siparişlerinden Nasıl Tasarruf Edilir?
NASA Mars videosu güneş tutulması sırasında ‘dev göz küresini’ gösteriyor
NBA 2K24 4. Sezon Ödülleri, Yama Notları, MyCareer ve Bilmeniz Gereken Her Şey
Beklenecek çok zaman yok. En yeni Nvidia GeForce RTX 50 hızlandırıcılarının prömiyer tarihi açıklandı
Üçüncü Taraf Risk Değerlendirmesini Yeniden Düşünmenin Zamanı
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericihazlarınıEtkiliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriKritikNASNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarÜrünveri ihlaliYamasıYayınlandıyazılım güvenlik açığıYazılımıZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ubisoft Games, Yeni Bir Assassin’s Creed Başlığı Dahil Netflix’e Geliyor
Sonraki Makale Assassin’s Creed Codename Red, oyuncuları Japonya’ya götürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?