Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 15.000’den Fazla Dört İnançlı Yönlendirici, Varsayılan Kimlik Bilgileri Nedeniyle Yeni Suistimallere Maruz Kaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 15.000’den Fazla Dört İnançlı Yönlendirici, Varsayılan Kimlik Bilgileri Nedeniyle Yeni Suistimallere Maruz Kaldı

GenelSiber Güvenlik

15.000’den Fazla Dört İnançlı Yönlendirici, Varsayılan Kimlik Bilgileri Nedeniyle Yeni Suistimallere Maruz Kaldı

teknomers
Son güncelleme: 28 Aralık 2024 12:01
teknomers
Paylaş
Paylaş


28 Aralık 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

VulnCheck’in yeni bulgularına göre, belirli Dört İnançlı yönlendiricileri etkileyen yüksek önemdeki bir kusur, vahşi ortamda aktif olarak istismar ediliyor.

Şu şekilde izlenen güvenlik açığı: CVE-2024-12856 (CVSS puanı: 7,2), F3x24 ve F3x36 yönlendirici modellerini etkileyen bir işletim sistemi (OS) komut ekleme hatası olarak tanımlandı.

Eksikliğin ciddiyeti, yalnızca uzaktaki saldırganın başarılı bir şekilde kimlik doğrulaması yapması durumunda işe yaraması nedeniyle daha düşüktür. Ancak yönlendiricilerle ilişkili varsayılan kimlik bilgileri değiştirilmemişse, kimlik doğrulaması yapılmadan işletim sistemi komutlarının yürütülmesine neden olabilir.

VulnCheck tarafından ayrıntılı olarak açıklanan saldırıda, bilinmeyen tehdit aktörlerinin, CVE-2024-12856’nın kötüye kullanılmasını tetiklemek için yönlendiricinin varsayılan kimlik bilgilerinden yararlandığı ve kalıcı uzaktan erişim için bir ters kabuk başlattığı tespit edildi.

Suistimal girişimi IP adresinden kaynaklandı 178.215.238[.]91Daha önce silah haline getirmeyi amaçlayan saldırılarla bağlantılı olarak kullanılmış olan CVE-2019-12168Four-Faith yönlendiricilerini etkileyen başka bir uzaktan kod yürütme kusuru. Tehdit istihbaratı firması GreyNoise’a göre, CVE-2019-12168’den yararlanma çabaları kaydedildi 19 Aralık 2024 gibi yakın bir tarihte.

Jacob Baines, “Saldırı, en azından Four-Faith F3x24 ve F3x36’ya karşı HTTP üzerinden /apply.cgi uç noktası kullanılarak gerçekleştirilebilir.” söz konusu bir raporda. “Sistemler, aygıtın sistem saatini submit_type=adjust_sys_time aracılığıyla değiştirirken adj_time_year parametresinde işletim sistemi komut enjeksiyonuna karşı savunmasızdır.”

Censys’ten veriler gösteriler 15.000’den fazla internete bağlı cihaz var. Bazı kanıtlar var önermek Bu kusurdan yararlanan saldırılar en azından Kasım 2024’ün başından beri devam ediyor olabilir.

VulnCheck, kusuru 20 Aralık 2024’te Çinli şirkete sorumlu bir şekilde bildirdiğini belirtmesine rağmen şu anda yamaların kullanılabilirliği hakkında bilgi yok. Hacker News, bu hikayenin yayınlanmasından önce yorum almak için Four-Faith’e ulaştı ve geri dönüş alırsak parçayı güncelleyeceğiz.



siber-2

En Yeni Metrik Önekleriyle Tanışın
64 megapiksel Samsung RGBW görüntü sensörüne ve rekor kıran dar çerçeveye sahip dünyanın ilk akıllı telefonu tanıtıldı. Tecno Camon 19 Pro hakkında detaylar
261 hp, 8 vitesli “otomatik”, 7 koltuklu, dört tekerlekten çekişli ve kabinde “premium hissi”. Otomobil üreticisinin en büyük crossover’ı Chery Tiggo 9’un Çin’de satışları başladı
Yale zaprezentował izleme için yeni kamera serisi
Reignbreaker Review (PC) – Sistemi devirme
ETİKETLENDİ:15.000denağ güvenliğibilgi Güvenliğibilgileribilgisayar GüvenliğidörtFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİnançlıkaldıKimlikmaruznasıl hacklenirnedeniylesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuistimallerevarsayılanveri ihlaliyazılım güvenlik açığıYeniYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S25, Galaxy S25 Plus ve Galaxy S25 Ultra’nın tasarımı kasa üreticisi tarafından onaylandı
Sonraki Makale MeerKAT Yerçekimi Dalga Arkaplanını Tespit Ederek Kozmik Aktiviteyi Ortaya Çıkardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Uygulama Mağazası Kişiselleştirilmiş Öneriler Sunmaya Başladı
Genel
Microsoft’un AI Lideri, Anthropic’ın Claude’un Bilinçli Davrandığını İddia Etmesini Eleştirdi
Liste
SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Siber Güvenlik
Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?