Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, TP-Link ve WhatsApp açığını KEV Kataloğuna ekledi; saldırılar artıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, TP-Link ve WhatsApp açığını KEV Kataloğuna ekledi; saldırılar artıyor.

Siber Güvenlik

CISA, TP-Link ve WhatsApp açığını KEV Kataloğuna ekledi; saldırılar artıyor.

teknomers
Son güncelleme: 3 Eylül 2025 09:43
teknomers
Paylaş
Paylaş

Wi-Fi Genişleticilerde Bulunan Kritik Güvenlik Açığı

Son dönemlerde siber güvenlik alanında artan tehditler, kullanıcıların Wi-Fi genişleticileri gibi ev aletlerinin güvenliğine dair endişelerini artırmıştır. ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), TP-Link TL-WA855RE Wi-Fi genişleticilerinde ciddi bir güvenlik açığının mevcut olduğunu bildirmiştir. Bu durum, kullanıcıları korumak adına acil tedbirlerin alınmasını zorunlu kılmaktadır.

Contents
  • Wi-Fi Genişleticilerde Bulunan Kritik Güvenlik Açığı
  • CVE-2020-24363 Açığı ve Etkileri
  • Firmware Güncellemeleri ve EoL Durumu
  • WhatsApp Güvenlik Açığı ve Siber Tehditler
  • Federal Ajansların Alması Gereken Önlemler
  • Sınırları Aşan Siber Tehditler

CVE-2020-24363 Açığı ve Etkileri

CISA, TL-WA855RE modelinin CVE-2020-24363 koduyla tanımlanan güvenlik açığının, 8.8 CVSS puanına sahip olduğunu duyurdu. Bu açık, kimlik doğrulama eksikliği sebebiyle ortaya çıkmaktadır ve kötü niyetli bir saldırganın, ağ içerisinde hiçbir kimlik doğrulama işlemi gerçekleştirmeden cihaz üzerinde yükseltilmiş erişim elde etmesine olanak tanımaktadır.

Söz konusu güvenlik açığı, saldırgana TDDP_RESET POST isteği göndererek cihazı fabrika ayarlarına döndürmesine ve yeniden başlatmasına imkan verir. Saldırgan, bu işlem sonucunda yeni bir yönetici şifresi belirleyerek yanlış erişim kontrolüne sahip olabilir. Bu gibi durumlar, kullanıcıların kişisel verilerinin tehlikeye girmesine yol açabilir.

Firmware Güncellemeleri ve EoL Durumu

Malwrforensics verilerine göre, bu güvenlik açığı, firmware sürümü TL-WA855RE(EU)_V5_200731 ile giderilmiştir. Ancak, TL-WA855RE modelinin sonlanma (EoL) durumu da göz önünde bulundurulursa, bu ürünün gelecekte herhangi bir güvenlik yaması alması pek mümkün görünmemektedir. Kullanıcıların, güvenlik açığından korunmak ve cihazlarının güvenliğini sağlamak amacıyla yeni bir modele geçmeleri önerilmektedir.

WhatsApp Güvenlik Açığı ve Siber Tehditler

CISA’nın KEV kataloğuna eklediği bir diğer güvenlik açığı ise WhatsApp tarafından geçtiğimiz hafta duyurulan bir sorun. Bu açık, CVE-2025-55177 koduyla tanımlanmaktadır ve 5.4 CVSS puanına sahiptir. WhatsApp, bu açığın bir casus yazılım kampanyası ile bağlantılı olduğunu ve hedefli saldırılarda kullanıldığını bildirmiştir.

Bu güvenlik açığı, Apple’ın iOS, iPadOS ve macOS işletim sistemlerinde bulunan CVE-2025-43300 (8.8 CVSS puanı) kodlu bir açık ile birleştirilmiştir. WhatsApp, söz konusu açıkla ilgili olarak yalnızca 200 kullanıcıya ihbar bildirimleri göndermiştir. Hedef alınan kullanıcılar ve saldırıların kapsamı hakkında detaylı bilgi verilmemiştir.

Federal Ajansların Alması Gereken Önlemler

CISA, Federal Sivil İdare Daireleri‘ne (FCEB) her iki güvenlik açığına karşı gerekli önlemleri almaları için 23 Eylül 2025 tarihine kadar süre vermiştir. Bu tür önlemler, kullanıcılara karşı aktif olan tehditleri azaltmak için kritik bir öneme sahiptir. Kullanıcıların, cihazlarını güncel tutmaları ve güvenlik yamalarını takip etmeleri oldukça önemlidir.

Sınırları Aşan Siber Tehditler

Siber tehditlerin sürekli olarak evrim geçirdiği günümüzde, bu gibi güvenlik açıkları kullanıcıların güvenliğini doğrudan tehdit etmektedir. Özellikle, evde kullanılan Wi-Fi genişleticileri ve mobil uygulamalar gibi yaygın cihazların güvenliği, bireysel verilerin korunmasında büyük bir rol oynamaktadır.

Teknoloji firmalarının bu tür açıkları hızlı bir şekilde kapatmaları, kullanıcıların güvenliğini sağlamak için elzemdir. Kullanıcıların, cihazlarının güncel olup olmadığını kontrol etmeleri, en iyi uygulamalardan biridir.

Sonuç olarak, TP-Link ve WhatsApp gibi firmaların karşı karşıya kaldığı güvenlik açıkları, siber güvenlik alanında alınacak önlemleri daha da önemlidir kılmaktadır. Bireylerin ve kurumların, bu tehditlere karşı iş birliği yaparak güçlü bir siber güvenlik altyapısı oluşturması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

AB’den Acil Siber Güvenlik Reformu: Yüksek Riskli Tedarikçilere Dönüşümlü Engelleme
Birisi Mozi Botnet’ini Öldürdü
Windows 10 KB5061087 güncellemesi, 13 değişiklik ve düzeltme içeriyor.
Yeni T-Head CPU Hataları Cihazları Sınırsız Saldırılara Maruz Bırakıyor
‘Şeftali Kum Fırtınası’ Siber Saldırılarıyla Hedef Savunma ve İlaç Kuruluşlarına Saldırıyor
ETİKETLENDİ:AçığınıartıyorCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachekledihacker newshacking newshow to hackinformation securityKataloğunaKEVnetwork securityransomware malwareSaldırılarsoftware vulnerabilitythe hacker newsTPLinkwhatsapp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Robin Wright, ABD’yi terk edip İngiltere’ye taşınmasını değerlendiriyor: “Amerika rezalet.”
Sonraki Makale Apple, Beats kulaklıklarına renkli bir güncelleme getirebilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: CISA, Magento RCE Açığını KEV Kataloğuna Ekletti!
Siber Güvenlik
GoPro’nun geleceği tehlikede: AI bellek sıkıntısı vurdu
Donanım
Shokz açık kulaklıklarını daha iyi ses ve hafif tasarımla güncelledi
Liste
1965’teki İlk Uzay Yürüyüşü Leonov’un Şaşırtıcı Deneyimi
Bilim
Corsair, özel Stream Deck tuşlu kablosuz oyun faresini tanıttı
Donanım
Acil: Güneydoğu Asya Kripto Dolandırıcılık Şebekeleri Çöktü, 3.8 Milyon Donduruldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?