Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Grandstream GXP1600 VoIP Telefonları Kritik Açıklara Maruz Kaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Grandstream GXP1600 VoIP Telefonları Kritik Açıklara Maruz Kaldı

Siber Güvenlik

Acil: Grandstream GXP1600 VoIP Telefonları Kritik Açıklara Maruz Kaldı

teknomers
Son güncelleme: 18 Şubat 2026 20:41
teknomers
Paylaş
Paylaş

Giriş

Son dönemde siber güvenlik uzmanları, Grandstream GXP1600 serisi VoIP telefonlarda kritik bir güvenlik açığını ortaya çıkardılar. Bu açık, saldırganların hedef cihazların kontrolünü ele geçirmesine olanak sağlayabilir ve bu durum büyük bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Açık, CVE-2026-2329 olarak izlenmektedir ve CVSS üzerinde 10 üzerinden 9.3 gibi yüksek bir puana sahiptir. Bu zafiyet, kimlik doğrulaması gerektirmeyen bir yığın tabanlı tampon taşması (stack-based buffer overflow) sebebiyle uzaktan kod yürütmesine (Remote Code Execution) yol açabilmektedir.

Rapid7 araştırmacısı Stephen Fewer, bu açığı 6 Ocak 2026 tarihinde bildirerek, saldırganların CVE-2026-2329 kullanarak hedef cihazda kök (root) ayrıcalıklarıyla kimlik doğrulamasız uzaktan kod çalıştırabileceğini belirtmiştir. Sorun, cihazın web tabanlı API hizmetinde (“/cgi-bin/api.values.get”) kaynaklanmakta ve varsayılan yapılandırmada kimlik doğrulaması gerektirmemektedir.

Bu uç nokta, telefonun yazılım versiyon numarası veya model gibi bir veya daha fazla yapılandırma değerini almak için tasarlanmıştır. “request” parametresinde yer alan iki nokta üst üste ile ayrılmış bir string aracılığıyla (örneğin, “request=68:phone_model”) işlev görmektedir.

Etkilenen Sistemler

Açık, aşağıdaki GXP1600 serisi modelleri etkilemektedir:

  • GXP1610
  • GXP1615
  • GXP1620
  • GXP1625
  • GXP1628
  • GXP1630

Çözüm ve Korunma

Açık, geçen ay yayınlanan bir firmware güncellemesi ile kapatılmıştır. Etkilenen kullanıcılar, versiyon 1.0.7.81 güncellemesini uygulamalıdır. Firmware güncellemesine [buradan](https://www.grandstream.com/support/firmware) ulaşabilirsiniz.

Rapid7 tarafından geliştirilen bir Metasploit exploit modülü, açığın kök ayrıcalıkları elde etmek için nasıl kullanılabileceğini göstermektedir. Bunun yanı sıra, uzaktan kod yürütme yetenekleri, hedef cihazı kötü niyetli bir Session Initiation Protocol (SIP) proxy’si kullanacak şekilde yeniden yapılandırmak için kötüye kullanılabilir. Böylece, saldırgan cihazdan gelen ve giden telefon görüşmelerini dinleme imkanı bulabilir.

Sonuç

Bu kritik zafiyetin farkında olarak, etkilenen cihazların sahibi olan kullanıcıların derhal gerekli güncellemeleri yapmaları ve portları kapatmaları önerilmektedir. Güvenlik açısından risk taşıyan her türlü yapılandırmadan kaçınılmalı ve cihazlarınıza sıkı bir güvenlik kontrolü uygulanmalıdır.

Wintermute DeFi Platformu, Hacker’a 160 Milyon Dolarlık Kripto Soygununda Bir Kesim Sunuyor
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Ukraynalı Radyo İstasyonları, Zelenskyy’nin Sağlığı Hakkındaki Sahte Haberleri Yayınlamak İçin Hacklendi
‘PHP Everywhere’ Eklentisindeki Kritik RCE Kusurları Binlerce WordPress Sitesini Etkiliyor
Apple ve Google, İstenmeyen Bluetooth Takip Cihazlarını Algılamak için Platformlar Arası Özelliği Başlatıyor
ETİKETLENDİ:AcilAçıklaraGrandstreamGXP1600kaldıKritikmaruztelefonlarıVoIP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Milyonlarca Sosyal Güvenlik Numarası Açığa Çıktı: Kimlik Hırsızlığı Tehdidi!
Sonraki Makale Kritik: Yanlış Anti-Phishing Kuralları E-postaları Engelledi!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?