Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: D-Link, 60.000’den fazla NAS cihazındaki güvenlik kusurunu düzeltmeyi reddediyor; bunun yerine şirket, eski NAS’ın daha yeni modellerle değiştirilmesini öneriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » D-Link, 60.000’den fazla NAS cihazındaki güvenlik kusurunu düzeltmeyi reddediyor; bunun yerine şirket, eski NAS’ın daha yeni modellerle değiştirilmesini öneriyor

Liste

D-Link, 60.000’den fazla NAS cihazındaki güvenlik kusurunu düzeltmeyi reddediyor; bunun yerine şirket, eski NAS’ın daha yeni modellerle değiştirilmesini öneriyor

teknomers
Son güncelleme: 10 Kasım 2024 04:53
teknomers
Paylaş
Paylaş



Güvenlik araştırmacısı Netsecfish, birçok popüler D-Link NAS modelinde, kimliği doğrulanmamış bir saldırganın HTTP GET isteği yoluyla komut ekleme saldırısı gerçekleştirmesine olanak verebilecek kritik bir kusur keşfetti. Buna göre Netsecfish’in Notion sitesi (s/t BleepingBilgisayar), güvenlik açığı account_mgr.cgi betiğindedir ve burada istismarı yürütmek için name parametresine kötü amaçlı girdiyi ekleyebilirler. Bu sorun, Ulusal Güvenlik Açığı Veritabanında (NVD) CVE-2024-10914 olarak takip ediliyor ve 9,2 ciddiyet puanıyla kritik bir kusur olarak ilan ediliyor.

Aşağıdaki D-Link modelleri bu sorundan etkilenmektedir: DNS-320 Sürüm 1.00, DNS-320LW Sürüm 1.01.0914.2012, DNS-325 Sürüm 1.01, Sürüm 1.02 ve DNS-340L Sürüm 1.08.

Ne yazık ki bu cihazların kullanıcıları için D-Link, bu soruna yönelik bir güvenlik yaması yayınlamayı reddetti ve şunları belirtti: “EOL/EOS’ye ulaşan ürünler artık cihaz yazılımı güncellemelerini ve güvenlik yamalarını almıyor ve artık D-Link tarafından desteklenmiyor” .” Etkilenen modellerin tümü 2020 itibarıyla kullanım ömrü/hizmet sonu tarihine ulaştı ve “D-Link ABD, EOL/EOS’a ulaşmış D-Link cihazlarının kullanımdan kaldırılmasını ve değiştirilmesini öneriyor.”

Netsecfish, etkilenen D-Link modellerinin FOFA’sını gerçekleştirdi ve platform, 41.097 benzersiz IP adresiyle 61.147 sonuç döndürdü. NVD, saldırı karmaşıklığının yüksek olabileceğini ve güvenlik açığından yararlanmanın zor olabileceğini söylese de, bilgi ve yeteneğe sahip olan herkes teorik olarak halka açık bu D-Link NAS makinelerinden herhangi birine erişebilir.

Bu modellerden birini kullanıyorsanız NAS sisteminizi hâlâ üreticiden yama alan bir sistemle değiştirmeniz önemle tavsiye edilir. Bu şu anda mümkün değilse Netsecfish, NAS ayarları menünüze/arayüzünüze erişimi yalnızca güvenilir IP adresleriyle kısıtlamanızı önerir. Ayrıca, yalnızca yetkili kullanıcıların onunla etkileşimde bulunabilmesini sağlamak için NAS’ınızı genel internetten yalıtabilirsiniz.

Alternatif olarak, etkilenen donanımı destekleyen üçüncü taraf ürün yazılımını arayabilirsiniz. Ancak ürün yazılımını güvenilir bir kaynaktan indirdiğinizden emin olmalısınız. Ancak eviniz, ofisiniz veya işyeriniz için yeni bir NAS almanın zamanının geldiğini düşünüyorsanız, kuracağınız NAS’ı seçmeden önce en iyi NAS listemize göz atmalısınız.

Tom’s Hardware’in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.



genel-21

Microsoft, yakında ChatGPT ile Azure OpenAI hizmetini başlatıyor
Twitter, Elon Musk: “2023’ün sonu, yeni bir CEO bulmak için iyi bir zaman”
Google Pixel 8 ve Pixel 8 Pro, en yavaş şarj eden amiral gemileri unvanı için yarışacak. Yeni ürünlerin güç alt sistemlerinin parametreleri bilinir hale geldi
Amazon’un ülke çapındaki NLRB yerleşimi, işçilerin örgütlenmesini kolaylaştırıyor
Motorola’nın yeni Moto G Power 5G (2023) orta sınıfı ilk makul indirimini aldı
ETİKETLENDİ:60.000denbununcihazındakiDahaDeğiştirilmesiniDLinkdüzeltmeyiEskiFazlagüvenlikKusurunumodellerleNASNAS'ınÖneriyorreddediyorŞirketYeniyerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2.2K LCD Ekranlı, 7.700mAh Pilli Huawei MatePad 11.5 Piyasaya Sürüldü: Fiyat, Özellikler
Sonraki Makale Nintendo, Yayınlanmamış ve Korsan Oyunları Yayınlayan Oyuncuya Dava Açarken Pocketpair Palworld Davasının Detaylarını Paylaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
Sonic’in Yeni Kaos Avı Oyunu: Atlamamanız Gereken Detaylar
Oyun
Kritik: Xolis Sağlık Teknolojileri 1.4 Milyon Kişinin Verilerini Sızdırdı
Siber Güvenlik
2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?