Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zyxel, Güvenlik Duvarı ve VPN Ürünleri İçin Kritik Güvenlik Yamaları Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zyxel, Güvenlik Duvarı ve VPN Ürünleri İçin Kritik Güvenlik Yamaları Yayınladı

GenelSiber Güvenlik

Zyxel, Güvenlik Duvarı ve VPN Ürünleri İçin Kritik Güvenlik Yamaları Yayınladı

teknomers
Son güncelleme: 25 Mayıs 2023 23:42
teknomers
Paylaş
Paylaş


25 Mayıs 2023Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

Zyxel, belirli güvenlik duvarı ve VPN ürünlerini etkileyen ve uzaktaki saldırganlar tarafından kod yürütme elde etmek için kötüye kullanılabilecek iki kritik güvenlik açığını gidermek için yazılım güncellemeleri yayınladı.

Her iki kusur – CVE-2023-33009 ve CVE-2023-33010 – vardır arabellek taşması güvenlik açıkları ve CVSS puanlama sisteminde 10 üzerinden 9,8 olarak derecelendirilmiştir.

İki sorunun kısa bir açıklaması aşağıdadır –

  • CVE-2023-33009 – Bildirim işlevinde, kimliği doğrulanmamış bir saldırganın hizmet reddi (DoS) durumuna ve uzaktan kod yürütülmesine neden olabilecek bir arabellek taşması güvenlik açığı.
  • CVE-2023-33010 – Kimlik işleme işlevinde, kimliği doğrulanmamış bir saldırganın hizmet reddi (DoS) durumuna ve uzaktan kod yürütülmesine neden olabilecek bir arabellek taşması güvenlik açığı.

Aşağıdaki cihazlar etkilenir –

  • ATP (ZLD V4.32’den V5.36 Yama 1’e kadar olan sürümler, ZLD V5.36 Yama 2’de yamalı)
  • USG FLEX (ZLD V4.50 – V5.36 Yama 1 sürümleri, ZLD V5.36 Yama 2’de yamalı)
  • USG FLEX50(W) / USG20(W)-VPN (ZLD V4.25 – V5.36 Yama 1 sürümleri, ZLD V5.36 Yama 2’de yamalı)
  • VPN (ZLD V4.30 ila V5.36 Yama 1 sürümleri, ZLD V5.36 Yama 2’de yamalı) ve
  • ZyWALL/USG (ZLD V4.25 – V4.73 Yama 1 sürümleri, ZLD V4.73 Yama 2’de yamalı)

TRAPA Security ve STAR Labs SG’den güvenlik araştırmacıları, kusurları keşfetme ve bildirme konusunda itibar kazandı.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Danışma belgesi, Zyxel’in güvenlik duvarı cihazlarında etkilenen sistemlerde uzaktan kod yürütülmesini sağlamak için istismar edilebilecek başka bir kritik güvenlik açığı için düzeltmeler göndermesinden bir aydan kısa bir süre sonra geldi.

Sorun, şu şekilde izlenir: CVE-2023-28771 (CVSS puanı: 9.8), ayrıca TRAPA Security’ye atfedildi ve ağ ekipmanı üreticisi onu uygunsuz hata mesajı işlemekten sorumlu tuttu. O zamandan beri altına girdi aktif sömürü Mirai botnet ile ilişkili tehdit aktörleri tarafından.



siber-2

Throne and Liberty Güncellemesi 13.700.557 1 Ekim’de Çıktı
Balista Botnet Sustam Edilmemiş TP-Link Güvenlik Açığı’ndan yararlanır, 6.000’den fazla cihazı enfekte eder
26 Oppo akıllı telefonu Mart ayında Android 14 alacak: tam liste
Starfield DLSS 3 Beta Güncellemesi, Yükseltme Olmadan Bile Önemli Performans İyileştirmeleri Sunuyor
Apple, iPhone 16E için C1 modem geliştirerek yıllar geçirdi, sadece bunun hakkında konuşmamak
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriduvarıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriveri ihlaliVPNYamalarıYayınladıyazılım güvenlik açığıZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Başarılı görevin ardından Virgin Galactic, ilk ticari uzay uçuşu için Haziran’ı hedefliyor
Sonraki Makale PlayStation Project Q: Sony’nin avuçiçi bilgisayarlarıyla ilgili tüm yanan sorular

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
Destiny 2’nin Son Güncellemesiyle Işığı Kutluyoruz
Oyun
Marshall’ın Stockwell Hoparlörü İki Kat Daha Uzun Süren Değiştirilebilir Pil ile Geldi
Liste
Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?