Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TBK DVR Cihazlarında 5 Yıllık Düzeltilmemiş Güvenlik Açığı Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TBK DVR Cihazlarında 5 Yıllık Düzeltilmemiş Güvenlik Açığı Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

TBK DVR Cihazlarında 5 Yıllık Düzeltilmemiş Güvenlik Açığı Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 3 Mayıs 2023 11:05
teknomers
Paylaş
Paylaş


03 Mayıs 2023Ravie LakshmananGözetim / Güvenlik Açığı

Fortinet FortiGuard Labs tarafından yayınlanan bir tavsiye belgesine göre, tehdit aktörleri, TBK dijital video kayıt (DVR) cihazlarını etkileyen yama uygulanmamış beş yıllık bir kusurdan aktif olarak yararlanıyor.

Söz konusu güvenlik açığı CVE-2018-9995 (CVSS puanı: 9.8), yüksek izinler elde etmek için uzaktaki aktörler tarafından istismar edilebilecek kritik bir kimlik doğrulama bypass sorunu.

Fortinet, “5 yıllık güvenlik açığı (CVE-2018-9995), kötü amaçlarla oluşturulmuş bir HTTP tanımlama bilgisini işlerken oluşan bir hatadan kaynaklanıyor.” söz konusu 1 Mayıs 2023’teki bir salgın uyarısında. “Uzaktaki bir saldırgan, kimlik doğrulamasını atlamak ve sonunda kamera video yayınlarına erişim sağlayan yönetici ayrıcalıkları elde etmek için bu kusurdan yararlanabilir.”

Ağ güvenlik şirketi, Nisan 2023’te TBK DVR cihazlarını bu açıktan yararlanmaya yönelik 50.000’den fazla girişim gözlemlediğini söyledi.PoC) istismar, güvenlik açığını gideren herhangi bir düzeltme yoktur.

Kusur, CeNova, DVR Login, HVR Login, MDVR Login, Night OWL, Novo, QSee, Pulnix, Securus ve XVR 5’i 1 arada adları kullanılarak yeniden markalanan ve satılan TBK DVR4104 ve DVR4216 ürün serilerini etkiliyor.

Ek olarak Fortinet, istismarda bir artış olduğu konusunda uyardı. CVE-2016-20016 (CVSS puanı: 9,8), TV-7104HE 1.8.4 115215B9 ve TV7108HE dahil olmak üzere MVPower CCTV DVR modellerini etkileyen bir başka kritik güvenlik açığı.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Kusur, kimliği doğrulanmamış uzak bir saldırganın, bir /shell URI’si üzerinden erişilebilen bir web kabuğunun varlığı nedeniyle kök olarak rasgele işletim sistemi komutlarını yürütmesine izin verebilir.

Fortinet, “Farklı markalar altında mevcut on binlerce TBK DVR, halka açık PoC kodu ve istismar edilmesi kolay bir sistemle, bu güvenlik açığını saldırganlar için kolay bir hedef haline getiriyor” dedi. “IPS tespitlerindeki son artış, ağ kamerası cihazlarının saldırganlar için popüler bir hedef olmaya devam ettiğini gösteriyor.”



siber-2

Hindistan Hükümeti, Tesla için ithalat vergilerini ve ithal elektrikli araçlara uygulanan diğer vergileri düşürmeyi düşünüyor
Elon Musk Soruşturma Çağrısında Bulundu
Gmail, Spaces’ın Slack kadar iyi olmasını gerçekten istiyor
Bulmaca platform oyunu qomp2’nin Şubat ayında piyasaya sürülmesi planlanıyor
Modern Warfare Devamının 2022 İçin Onaylandı ve Yepyeni Oyun Motoru Üzerine Kurulan Warzone 2 Geliştirme Aşamasında
ETİKETLENDİ:Açığıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriCihazlarındadüzeltilmemişDVRfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKorsanlarıKullananNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartbkveri ihlaliyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üretken yapay zeka: daha fazla üretkenlik, ancak daha az geliştirici
Sonraki Makale Star Wars, Fortnite’a geri dönüyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?