Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zyxel CPE Cihazları, Patched CVE-2024-40891 Güvenlik Açığı nedeniyle aktif sömürüle karşı karşıya
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zyxel CPE Cihazları, Patched CVE-2024-40891 Güvenlik Açığı nedeniyle aktif sömürüle karşı karşıya

GenelSiber Güvenlik

Zyxel CPE Cihazları, Patched CVE-2024-40891 Güvenlik Açığı nedeniyle aktif sömürüle karşı karşıya

teknomers
Son güncelleme: 3 Şubat 2025 06:53
teknomers
Paylaş
Paylaş


29 Ocak 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Siber güvenlik araştırmacıları, Zyxel CPE serisi cihazlarını etkileyen kritik bir sıfır günlük güvenlik açığının vahşi doğada aktif sömürü girişimleri gördüğünü uyarıyor.

Grinnoise araştırmacısı Glenn Thorpe, “Saldırganlar, etkilenen cihazlarda keyfi komutlar yürütmek için bu güvenlik açığından yararlanabilir, bu da sistem uzlaşmasına, veri açığa çıkmasına veya ağ sızmasına yol açabilir.” söz konusu Salı günü yayınlanan bir uyarıda.

Söz konusu güvenlik açığı, ne kamuya açıklanmamış ne de yamalı olmayan kritik bir komut enjeksiyon güvenlik açığı olan CVE-2024-40891’dir. Hatanın varlığı ilk bildirilen Temmuz 2024’te Vulncheck tarafından.

Tehdit istihbarat firması tarafından toplanan istatistikler gösteren Saldırı girişimleri kaynaklandı Düzinelerce IP Adresiçoğunluğu Tayvan’da bulunur. Censys’e göre, 1.500 savunmasız cihaz çevrimiçi.

Geynoise, “CVE-2024-40891, CVE-2024-40890’a çok benzer, temel fark eskisinin telnet tabanlı olması, ikincisi HTTP tabanlıdır.” “Her iki güvenlik açığı da kimlik doğrulanmamış saldırganların hizmet hesaplarını kullanarak keyfi komutlar yürütmesine izin veriyor.”

Vulncheck, Hacker News’e Tayvanlı şirketle açıklama sürecinde çalıştığını söyledi. Daha fazla yorum için Zyxel’e ulaştık ve tekrar duyarsak hikayeyi güncelleyeceğiz.

Zyxel Patched Güvenlik Açığı

Bu arada, kullanıcılara Zyxel CPE yönetimi arayüzlerine olağandışı HTTP istekleri için trafiği filtrelemeleri ve güvenilir IP’lere idari arayüz erişimini kısıtlamaları tavsiye edilir.

Geliştirme, Arctic Wolf’un 22 Ocak 2025’ten itibaren bir kampanya gözlemlediğini ve bu da ilk erişim vektörü olarak SimpleHelp uzak masaüstü yazılımını çalıştıran cihazlara yetkisiz erişim elde etmeyi içerdiğini bildirdiği gibi geliyor.

Şu anda, saldırıların, kötü bir aktörün ayrıcalıkları artırmasına izin verebilecek üründeki (CVE-2024-57727, CVE-2024-57727 ve CVE-2024-57728) yakın zamanda açıklanan güvenlik kusurlarının kullanımı ile bağlantılı olup olmadığı bilinmemektedir. yönetim kullanıcıları ve keyfi dosyalar yükleyin.

Güvenlik araştırmacısı Andres Ramos, “İlk uzlaşma belirtileri, müşteri sürecinden onaylanmamış bir SimpleHelp sunucu örneğine iletişim idi.” söz konusu. “Tehdit faaliyeti ayrıca, net ve nlTest gibi araçları kullanarak bir SimpleHelp oturumu ile başlatılan bir CMD.EXE süreci aracılığıyla hesapların ve etki alanı bilgilerinin numaralandırılmasını da içeriyordu. Tehdit aktörlerinin, saldırı ilerlemeden önce sonlandırıldığı için hedeflere göre hareket etmedi. daha öte.”

Kuruluşlara, potansiyel tehditlere karşı güvence altına almak için basit kullanılabilir örneklerini mevcut en son sabit sürümlere güncellemeleri şiddetle tavsiye edilir.

Güncelleme

Şirket yayında, tehdit aktörlerinin kırılganlığı toplu olarak kullanmaya çalıştıklarına dair açık işaretler olduğunu söyledi. Ayrıca, bazı Mirai botnet varyantlarının “CVE-2024-40891’den yararlanma yeteneğini eklediklerini,” CVE-2024-40891 ve Mirai olarak sınıflandırılan IPS arasında önemli bir çakışma tanımladıktan sonra “belirledikten sonra belirtti.



siber-2

Microsoft Flight Simulator’ın en son eklentisi, nihai macera uçağıdır
Fidye Yazılımı Gasp Talepleri Saldırı Başına 5,2 Milyon Dolara Çıkıyor
Renaissance Fusion, nükleer endüstride devrim yaratmak için 15 milyon euro topladı
Bir yıldızı nasıl tartarsınız? RR Lyrae yıldızlarının kütleleri titreşimlerinden ortaya çıkıyor
Intel, 2025’in ikinci yarısı için Panther Lake lansman seti ve ardından 2026’da Nova Lake CPU’ları takip ediyor
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericihazlarıCPECVE202440891Fidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsKarşıkarşıyanasıl hacklenirnedeniylePatchedsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsömürüleveri ihlaliyazılım güvenlik açığıZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1990’ın yeni “Muscovite”, Lada Granta’nın fiyatıyla piyasaya sürüldü. Moskova’da gerçek bir “zaman kapsülü” satıyorlar
Sonraki Makale Karla Sofía Gascón bir saatlik TV röportajında ​​defalarca yıkılıyor: “Ben ırkçı değilim”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?