Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, D-Link’teki 3 güvenlik açığını KEV kataloğuna ekledi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, D-Link’teki 3 güvenlik açığını KEV kataloğuna ekledi.

Siber Güvenlik

CISA, D-Link’teki 3 güvenlik açığını KEV kataloğuna ekledi.

teknomers
Son güncelleme: 6 Ağustos 2025 10:45
teknomers
Paylaş
Paylaş

D-Link Güvenlik Açıkları ve Korunma Yöntemleri

Son yıllarda, siber güvenlik alanında pek çok gelişme yaşandı. Ancak, bazı şirketlerin ürünleri, geçmişte fark edilen güvenlik açıkları nedeniyle hala ciddi tehditlerle karşı karşıya. Özellikle D-Link‘in bazı Wi-Fi kameraları ve video kaydedicileri, bu konuda kayda değer örnekler sunuyor.

Contents
  • D-Link Güvenlik Açıkları ve Korunma Yöntemleri
  • CISA ve Güvenlik Açıklarının Belirlenmesi
  • Detaylı Güvenlik Açıkları
  • Aktif Saldırılar ve HiatusRAT Tehditi
  • Kullanıcılar için Öneriler
  • Kurumsal Güvenlik Prosedürleri
  • D-Link Ürünlerinin Güvenliği ve Önemi

CISA ve Güvenlik Açıklarının Belirlenmesi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bazı eski güvenlik açıklarını dikkate alarak D-Link ürünlerini incelemeye aldı. D-Link DCS-2530L ve DCS-2670L cihazlarında bulunan üç önemli güvenlik açığı, aktif saldırıların varlığı dolayısıyla Bilinen Kullanılan Güvenlik Açıkları (KEV) kataloguna eklendi. Bu açıkların, uzaktan yönetici şifresinin sızdırılmasından, komut enjekte edilmeye kadar geniş bir yelpazede etkileri bulunuyor.

Detaylı Güvenlik Açıkları

Güvenlik açıkları şu şekildedir:

  1. CVE-2020-25078 (CVSS puanı: 7.5): D-Link DCS-2530L ve DCS-2670L cihazlarında uzaktan yönetici şifresi ifşasına yol açabilecek bir açık.

  2. CVE-2020-25079 (CVSS puanı: 8.8): D-Link DCS-2530L ve DCS-2670L cihazlarının cgi-bin/ddns_enc.cgi bileşeninde kimlik doğrulaması gerektiren bir komut enjekte etme açığı.

  3. CVE-2020-40799 (CVSS puanı: 8.8): D-Link DNR-322L cihazındaki kod indirme işlemi sırasında bütünlük kontrolü yapılmadan gerçekleştirilebilen bir açık. Bu, kimlik doğrulaması yapılmış bir saldırganın cihaz üzerinde işletim sistemi düzeyinde komutlar çalıştırmasına olanak tanıyor.

Aktif Saldırılar ve HiatusRAT Tehditi

Bu güvenlik açıklarının nasıl sömürüldüğü hakkında henüz kesin bilgiler mevcut değil. Ancak, ABD Federal Soruşturma Bürosu (FBI) tarafından Aralık 2024’te yayımlanan bir uyarı, HiatusRAT kampanyalarının CVE-2020-25078’e karşı savunmasız web kameraları üzerinde aktif tarama yaptığını ortaya koyuyor. Bu durum, kullanıcıları daha dikkatli olmaya ve güvenlik önlemlerini bir an önce almaya teşvik ediyor.

Kullanıcılar için Öneriler

Şu an için CVE-2020-40799 açığı, DNR-322L modelinin son kullanma tarihi (EoL) nedeniyle yamanmamış durumda. Bu nedenle, DNR-322L modelini kullanan kullanıcıların cihazlarını değiştirmeleri öneriliyor. Diğer iki açığın ise D-Link tarafından 2020 yılında giderildiği dikkate alındığında, kullanıcıların güncellemelerini takip etmeleri büyük önem taşıyor.

Kurumsal Güvenlik Prosedürleri

CISA, Federal Sivil İdare Dairesi (FCEB) ajanslarının ağlarını güvence altına almak için, 26 Ağustos 2025 tarihine kadar gerekli önleyici tedbirleri almalarını şart koşmuştur. Bu süre zarfında, kullanıcıların güvenlik açıklarını sıfıra indirmek için güncellemelerini hızlı bir şekilde uygulamaları gerekmektedir.

D-Link Ürünlerinin Güvenliği ve Önemi

D-Link, temel olarak ağ donanımları üreten bir firma olarak bilinse de, güvenlik açıkları dolayısıyla kullanıcıların dikkatinin daima üst düzeyde olması gerekiyor. Cihazların, özellikle de ağ bağlantılı olabilecek her türlü ürünün düzenli olarak güncellenmesi, güvenliği artırmak adına kritik bir öneme sahiptir. Ayrıca, kullanıcıların şifreleriyle ilgili olarak daha güçlü ve karmaşık şifreler belirlemeleri gerektiğini unutmamaları ileri düzeyde koruma sağlayacaktır.

Sonuç olarak, D-Link kullanıcıları için bu güvenlik açıkları ciddi tehditler oluşturmakta olup, alınacak önlemler ile bu tehditlerin etkileri azaltılabilir. Güncel bilgilerle kullanıcıların bilinçlendirilmesi, cihaza yapılacak güncellemelerin takip edilmesi ve doğru güvenlik önlemlerinin alınması gereklidir.

Güncel Siber Güvenlik Haberleri – 1

Ayrıcalıklı Erişim Yönetimi ile Kimlik Yönetimi arasında nasıl köprü kurulur?
Gizli Tehdit: Taboola, Bankacılık Oturumlarını Nasıl Aktarıyor?
Google, Kuzey Kore’den gelen siber güvenlik tehditlerine karşı savaşıyor
Yeni NCCoE Kılavuzu Büyük Sektörlerin En Son İnternet Güvenliği Protokolünü Kullanırken Gelen Verileri Gözlemlemesine Yardımcı Oluyor
Rus siber güvenlik uzmanı Kaspersky bir bilgisayar korsanlığı kampanyasının kurbanı — Siècle Digital
ETİKETLENDİ:AçığınıCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDLinktekiekledigüvenlikhacker newshacking newshow to hackinformation securityKataloğunaKEVnetwork securityransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Himalaya’daki bu vadide yıkıcı bir çamur akıntısı meydana geldi
Sonraki Makale Premier Lig 2025-26 Önizlemesi No 4: Brentford

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
Pandaria Macerası Sona Ererken Orgrimmar Kuşatması Azeroth’ta Başlıyor
Oyun
E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?