Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar MediaTek Yonga Setlerinde Sıfır Tıklama Güvenlik Açığını Tespit Etti, Yönlendiricileri ve Akıllı Telefonları Etkileyebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar MediaTek Yonga Setlerinde Sıfır Tıklama Güvenlik Açığını Tespit Etti, Yönlendiricileri ve Akıllı Telefonları Etkileyebilir

Liste

Araştırmacılar MediaTek Yonga Setlerinde Sıfır Tıklama Güvenlik Açığını Tespit Etti, Yönlendiricileri ve Akıllı Telefonları Etkileyebilir

teknomers
Son güncelleme: 23 Eylül 2024 14:36
teknomers
Paylaş
Paylaş



MediaTek yonga setlerinin, bilgisayar korsanlarının uzaktan kod yürütme (RCE) saldırılarını istismar etmesini kolaylaştırabilecek kritik bir güvenlik açığı taşıdığı bildiriliyor. Bir siber güvenlik firmasına göre, yongaların bazılarında yönlendiriciler ve akıllı telefonlar gibi cihazları büyük ölçüde etkileyen bu güvenlik açığı bulunuyor. Özellikle, güvenlik açığı Mart ayında bildirilmişti, ancak yakın zamanda GitHub’da bunun istismarının mümkün olduğunu vurgulayan bir kavram kanıtı yayınlandı. Firma, CVSS 3.0 puanı 9.8 olan kritik bir sıfır tıklama güvenlik açığı olarak derecelendirdi.

Birinde blog yazısıSonicWall Capture Labs’ın tehdit araştırma ekibi yeni güvenlik açığını ayrıntılı olarak açıkladı. Bu güvenlik açığı CVE-2024-20017 olarak adlandırıldı ve kritik sıfır tıklama güvenlik açığı olarak tanımlandı. Basitçe söylemek gerekirse, bu tür bir güvenlik açığı, saldırganların kurbandan herhangi bir eylem veya etkileşim gerektirmeden uzaktan bir sistemi istismar etmesine olanak tanır. Bu, kullanıcının geleneksel bir kimlik avı saldırısında kullanılan herhangi bir şablonu takip etmesine gerek olmadığı anlamına gelir.

Araştırmacılar, güvenlik açığına kritik niteliğini vurgulayarak 9,8 puan verdiler. Sorun özellikle iki MediaTek Wi-Fi yonga setinde, MT7622 ve MT7915’te ve RTxxxx serisi SoftAP sürücü paketlerinde tespit edildi. Bu yonga setleri genellikle Xiaomi, Ubiquiti ve Netgear gibi üreticiler tarafından akıllı telefonlar ve yönlendiriciler için kullanılıyor. Siber güvenlik firmasına göre, güvenlik açığı MediaTek SDK 7.4.0.1 ve önceki sürümleri ile OpenWrt 19.07 ve 21.02 sürümlerini etkiliyor.

İstismara gelince, bu güvenlik açığı uzaktan kod yürütme olasılığını açıyor. Araştırmacılara göre, saldırganlar kullanıcının hiçbir şey yapmasına gerek kalmadan cihazdan hassas bilgileri toplamak için “geri dönüş odaklı programlama (ROP) zinciri aracılığıyla bir tablo üzerine yazma tekniği” kullanabilir.

Bu güvenlik açığının ilk olarak Mart ayında keşfedilmesi yerine şimdi gündeme getirilmesinin bir nedeni, GitHub’da yayınlanan bir gönderide, CVE-2024-20017 kullanılarak bir saldırı gerçekleştirmenin mümkün olduğunun açıklanmasıdır.

Araştırmacıların MediaTek ile iletişime geçtiği ve çip üreticisinin güvenlik açığını gidermek için yamalar yayınladığı dikkat çekicidir. Kullanıcılardan ayrıca aygıt yazılımını mümkün olan en kısa sürede güncellemeleri istenmiştir.



genel-8

Seagate’in Xbox Series X ve S için 1 TB kartı yüzde 43 indirimle her zamankinden daha düşük
Intel ve Samsung ‘kaydırılabilir’ PC’ler için hazırlanıyor
İlk Kendin Yap telefon tamirim beni kendi kendini tamir etmeye inanan biri yaptı
Oppo Watch X2 Tasarımının Temel Özellikleri Çin’in TENAA Sertifikasyonu Web Sitesinde Görüldü
Microsoft’un yeni Surface Laptop ve Surface Pro’sunun ön siparişi nereden verilir?
ETİKETLENDİ:AçığınıAkıllıAkıllı telefonlarAraştırmacılaretkileyebilirEttigüvenlikMediaTekmediatek yonga setleri kritik sıfır tıklama güvenlik açığı rce tespit edildi yönlendiricileri akıllı telefonları araştırmacılar etkiliyor mediateksetlerindesiber güvenlikSıfırtelefonlarıtespittıklamaXiaomiyongayönlendiricileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soyuz MS-25, yıllık ISS seferinin katılımcılarıyla birlikte yörüngeden çıkmaya başladı
Sonraki Makale Jaguarlar vs. izle Bills: Pazartesi Gecesi Futbolu canlı akışı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?