Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siberattackers tarafından Patched Zyxel CPE Zero-Day
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siberattackers tarafından Patched Zyxel CPE Zero-Day

GenelSiber Güvenlik

Siberattackers tarafından Patched Zyxel CPE Zero-Day

teknomers
Son güncelleme: 29 Ocak 2025 23:40
teknomers
Paylaş
Paylaş


Haber

Bir komut enjeksiyon güvenlik açığı Zikzir CPE serisi cihazlar tehdit aktörleri tarafından hedefleniyor ve mevcut bir yama yok.

CVE-2024-40891 olarak izlenen hata, ilk olarak bir güvenlik açığı istihbarat firması olan Vulncheck tarafından keşfedildi ve geçen Temmuz ayında satıcıya açıklandı. Yarım yıl sonra, Zyxel henüz güvenlik açığını düzeltmedi, hatta bahsetmedi.

Başarılı bir şekilde sömürülürse, CVE-2024-40891, tehdit aktörlerinin enfekte cihazlarda keyfi komutlar yürütmesine izin verebilir ve sonuçta potansiyel olarak sistem uzlaşmasına, ağ sızmasına ve veri sızıntılarına yol açar.

Bu arada Greynoise’deki araştırmacılar, güvenlik açığının sömürülmesi konusunda vulncheck’teki araştırmacılarla koordinasyon sağlıyorlar ve ifşa et Gözlemledikleri “çok sayıda saldırı” nedeniyle bu hafta halka açık.

Ayrıca CVE-2024-40891’in CVE-2024-40890 olarak izlenen bilinen bir soruna çok benzer olduğunu, ikisi arasındaki birincil fark telnet tabanlı ve diğer HTTP tabanlı olduğunu belirtmişlerdir. Bununla birlikte, her ikisi de, “Süpervizör” veya “Zyuser” rollerinde olsun, yetkili olmayan saldırganların hizmet hesaplarını kullanarak keyfi komutlar yürütmesine izin verir.

Bir yama eksikliği önemli bir sorun olabilir: Censys, Grinnoise’e göre, bazı botnet operatörlerinin hata için istismarlar inşa etmiş gibi görünüyor.

“CVE-2024-40891’den yararlanan IP’ler ile Mirai olarak sınıflandırılanlar arasında önemli bir örtüşme belirledikten sonra, ekip Mirai’nin yeni bir varyantını araştırdı ve CVE-2024-40891’den yararlanma yeteneğinin bazı Mirai suşlarına dahil edildiğini doğruladı.” Araştırmacılar kaydetti.

Mevcut bir düzeltme olmadığından Greynoise, kullanıcıların Zyxel CPE yönetimi arayüzlerine olağandışı istekler için trafiği filtrelemelerini, Zyxel’in güvenlik güncellemelerini bir yama yapıldığını fark etmek için izlemelerini, güvenilir IP’lere idari arayüz erişimini kısıtlamasını ve kullanılmayan uzaktan yönetim özelliklerini devre dışı bırakmasını önerdi. .



siber-1

RAID 0 dizisine sahip ilk akıllı telefon Lenovo Legion Y90 oyun, benzersiz bir bellek alt sistemine sahip olacak
408 hp, dört tekerlekten çekiş ve gizlenmemiş saldırganlık. Japonya’da crossover Lexus RZ Sport Concept tanıtıldı
Intel ekran kartları hazırlarken Nvidia da işlemcilere ciddi bir şekilde eğilecek. Şirket, gelişimleri için ayrı bir grup oluşturur.
Aldi’de Samsung Galaxy A03: Akıllı telefon teklifi buna değer mi?
En İyi Bloxburg Ev Fikirleri: SIRALANDI
ETİKETLENDİ:CPEPatchedSiberattackersTarafındanZeroDayZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İlk Dungeons & Dragons VR fragmanı, yeni başlayanlar dostu bir masa üstü oyununu kızdırıyor-ama sadece özel bir oyun modu için yalvarıyorum
Sonraki Makale Çin’in Deepseek, chatgpt’ten daha ucuzdur, ancak doğruluk testleri, ne için ne ödediğinizi elde ettiğinizi gösterir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?