Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar MediaTek Yonga Setlerinde Sıfır Tıklama Güvenlik Açığını Tespit Etti, Yönlendiricileri ve Akıllı Telefonları Etkileyebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar MediaTek Yonga Setlerinde Sıfır Tıklama Güvenlik Açığını Tespit Etti, Yönlendiricileri ve Akıllı Telefonları Etkileyebilir

Liste

Araştırmacılar MediaTek Yonga Setlerinde Sıfır Tıklama Güvenlik Açığını Tespit Etti, Yönlendiricileri ve Akıllı Telefonları Etkileyebilir

teknomers
Son güncelleme: 23 Eylül 2024 14:36
teknomers
Paylaş
Paylaş



MediaTek yonga setlerinin, bilgisayar korsanlarının uzaktan kod yürütme (RCE) saldırılarını istismar etmesini kolaylaştırabilecek kritik bir güvenlik açığı taşıdığı bildiriliyor. Bir siber güvenlik firmasına göre, yongaların bazılarında yönlendiriciler ve akıllı telefonlar gibi cihazları büyük ölçüde etkileyen bu güvenlik açığı bulunuyor. Özellikle, güvenlik açığı Mart ayında bildirilmişti, ancak yakın zamanda GitHub’da bunun istismarının mümkün olduğunu vurgulayan bir kavram kanıtı yayınlandı. Firma, CVSS 3.0 puanı 9.8 olan kritik bir sıfır tıklama güvenlik açığı olarak derecelendirdi.

Birinde blog yazısıSonicWall Capture Labs’ın tehdit araştırma ekibi yeni güvenlik açığını ayrıntılı olarak açıkladı. Bu güvenlik açığı CVE-2024-20017 olarak adlandırıldı ve kritik sıfır tıklama güvenlik açığı olarak tanımlandı. Basitçe söylemek gerekirse, bu tür bir güvenlik açığı, saldırganların kurbandan herhangi bir eylem veya etkileşim gerektirmeden uzaktan bir sistemi istismar etmesine olanak tanır. Bu, kullanıcının geleneksel bir kimlik avı saldırısında kullanılan herhangi bir şablonu takip etmesine gerek olmadığı anlamına gelir.

Araştırmacılar, güvenlik açığına kritik niteliğini vurgulayarak 9,8 puan verdiler. Sorun özellikle iki MediaTek Wi-Fi yonga setinde, MT7622 ve MT7915’te ve RTxxxx serisi SoftAP sürücü paketlerinde tespit edildi. Bu yonga setleri genellikle Xiaomi, Ubiquiti ve Netgear gibi üreticiler tarafından akıllı telefonlar ve yönlendiriciler için kullanılıyor. Siber güvenlik firmasına göre, güvenlik açığı MediaTek SDK 7.4.0.1 ve önceki sürümleri ile OpenWrt 19.07 ve 21.02 sürümlerini etkiliyor.

İstismara gelince, bu güvenlik açığı uzaktan kod yürütme olasılığını açıyor. Araştırmacılara göre, saldırganlar kullanıcının hiçbir şey yapmasına gerek kalmadan cihazdan hassas bilgileri toplamak için “geri dönüş odaklı programlama (ROP) zinciri aracılığıyla bir tablo üzerine yazma tekniği” kullanabilir.

Bu güvenlik açığının ilk olarak Mart ayında keşfedilmesi yerine şimdi gündeme getirilmesinin bir nedeni, GitHub’da yayınlanan bir gönderide, CVE-2024-20017 kullanılarak bir saldırı gerçekleştirmenin mümkün olduğunun açıklanmasıdır.

Araştırmacıların MediaTek ile iletişime geçtiği ve çip üreticisinin güvenlik açığını gidermek için yamalar yayınladığı dikkat çekicidir. Kullanıcılardan ayrıca aygıt yazılımını mümkün olan en kısa sürede güncellemeleri istenmiştir.



genel-8

OpenAI neden şimdi AGI’nin pek bir önemi olmayacağını söylüyor?
Oppo bul N5 teaser, beklenen lansmandan önce minimal ekran kırışıklığı gösteriyor
Aktif Gürültü Önleme ve H2 Yonga Setine Sahip Apple AirPods 4 Tanıtıldı; AirPods Pro ve AirPods Max Yükseltmeler Aldı
Realme X7 Max 5G Android 13 Tabanlı Realme UI 4.0 Kararlı Güncellemesi Kullanıcılara Yayılıyor: Ayrıntılar
Amazon Eylül ayında bir donanım lansman etkinliği düzenliyor: Ne beklenmeli?
ETİKETLENDİ:AçığınıAkıllıAkıllı telefonlarAraştırmacılaretkileyebilirEttigüvenlikMediaTekmediatek yonga setleri kritik sıfır tıklama güvenlik açığı rce tespit edildi yönlendiricileri akıllı telefonları araştırmacılar etkiliyor mediateksetlerindesiber güvenlikSıfırtelefonlarıtespittıklamaXiaomiyongayönlendiricileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soyuz MS-25, yıllık ISS seferinin katılımcılarıyla birlikte yörüngeden çıkmaya başladı
Sonraki Makale Jaguarlar vs. izle Bills: Pazartesi Gecesi Futbolu canlı akışı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?