Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Digiever NVR Açığını İşaretledi: Uzak Kod Çalıştırma Tehdidi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Digiever NVR Açığını İşaretledi: Uzak Kod Çalıştırma Tehdidi!

Siber Güvenlik

CISA, Digiever NVR Açığını İşaretledi: Uzak Kod Çalıştırma Tehdidi!

teknomers
Son güncelleme: 25 Aralık 2025 13:22
teknomers
Paylaş
Paylaş

Dec 25, 2025Ravie LakshmananVulnerability / Endpoint Security

CISA’nın Açıklarını İşaretlediği Digiever NVR Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Digiever DS-2105 Pro ağ video kayıt cihazlarının (NVR) mevcut bir güvenlik açığını, “Bilinmiş Kötüye Kullanılan Güvenlik Açıkları” (KEV) kataloğuna ekleyerek bu açığın aktif olarak istismar edildiğine dikkat çekmiştir. CVE-2023-52163 olarak bilinen bu açıktan, siber saldırganların hedef alabileceği önemli bir zafiyet söz konusudur.

Açığın Tanımı ve Tehdit Seviyesi

CVE-2023-52163, 8.8 CVSS (Common Vulnerability Scoring System) puanına sahiptir ve kimlik doğrulaması yapılmış bir kullanıcının hatalı kod çalıştırabilmesine olanak tanıyan bir komut enjeksiyonu zafiyetidir. CISA, bu açığın “time_tzsetup.cgi” aracılığıyla komut enjeksiyonuna olanak verdiğini belirtmektedir.

Bu tür bir açığın varlığı, potansiyel olarak cihazın kontrolünü ele geçirme imkanı sunar. Zafiyetin özellikle Mirai ve ShadowV2 gibi botnet’leri dağıtmak için siber suçlular tarafından kullanıldığı iddiaları, ciddi bir tehdit oluşturduğunu göstermektedir.

Gelişmeler ve Kullanıcı Tavsiyeleri

TXOne Research güvenlik araştırmacısı Ta-Lun Yen, bu zafiyetin yanı sıra, 5.1 CVSS puanına sahip başka bir dosya okuma açığı (CVE-2023-52164) ile birlikte yamanmamış durumda kaldığını vurgulamıştır. Bunun nedeni, cihazın “son kullanım” (end-of-life) durumuna ulaşmış olmasıdır. Yani, üretici daha fazla güncelleme veya destek sağlamamaktadır.

Başarılı bir saldırı gerçekleştirmek için, saldırganın cihaza giriş yapmış olması ve özenle hazırlanmış bir istek göndermesi gerekmektedir. Kullanıcılara, cihazlarını internete maruz bırakmamaları ve varsayılan kullanıcı adı ile şifreyi değiştirmeleri önerilmektedir. CISA, Federal Sivil İdare Dairesi’nden (FCEB) bu ürünün kullanılmasının durdurulmasını veya gerekli önlemlerin alınmasını istemektedir. Böylece, aktif tehditlerden korunma sağlanabilir.

Sonuç ve Öneriler

Güvenlik açıkları, özellikle kritik altyapılara sahip cihazlarda büyük bir tehdit oluşturmaktadır. CISA’nın raporu, bu tür zafiyetlerin ne denli ciddiye alınması gerektiğini bir kez daha göstermektedir. Kullanıcıların dikkatli olmaları ve gerekli önlemleri alarak cihazlarını korumaları son derece önemlidir.

Bunun yanı sıra, üreticilerin ürünlerini düzenli olarak güncelleyerek güvenlik zafiyetlerini kapatmaları, kullanıcı güvenliğini artıracaktır. Akıllı cihazların internet üzerinden kontrol edilebiliyor olması, güvenlik açıklarını daha da tehlikeli hale getiriyor, bu nedenle bilinçli bir kullanım şarttır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • CISA’nın Açıklarını İşaretlediği Digiever NVR Güvenlik Açığı
    • Açığın Tanımı ve Tehdit Seviyesi
    • Gelişmeler ve Kullanıcı Tavsiyeleri
    • Sonuç ve Öneriler
Zoomcar, 8.4 milyon kullanıcısını etkileyen güvenlik ihlalini açıkladı.
Dağınık Örümcek Siber Suç Üyeleri Hapis Cezasıyla Karşı Karşıya
CISO’ların Kaçınması Gereken 3 Siber Güvenlik Dönüşüm Tuzağı
Güney Kore Dijital Adli Bilişim Pazarının 2031’e Kadar 3,52 Milyar ABD Dolarına Ulaşması Bekleniyor
Alet Aşırı Yüklemesi ve Saldırı Yüzeyi Genişlemesi Veba SOC’leri
ETİKETLENDİ:AçığınıÇalıştırmaCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDigieverhacker newshacking newshow to hackinformation securityİşaretlediKodnetwork securityNVRransomware malwaresoftware vulnerabilityTehdidithe hacker newsUzak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025 Yılının En İyi Oyunları: PCGamesN Ödülleriyle Keşfedin!
Sonraki Makale 200 Dolarlık Yapay Şömine ile Ruhumu Nasıl Rahatlattım?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?