Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ASUS, Çoklu Yönlendirici Modellerini Etkileyen Kritik Güvenlik Hatalarını Düzeltmek İçin Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ASUS, Çoklu Yönlendirici Modellerini Etkileyen Kritik Güvenlik Hatalarını Düzeltmek İçin Yamalar Yayınladı

GenelSiber Güvenlik

ASUS, Çoklu Yönlendirici Modellerini Etkileyen Kritik Güvenlik Hatalarını Düzeltmek İçin Yamalar Yayınladı

teknomers
Son güncelleme: 26 Haziran 2023 00:40
teknomers
Paylaş
Paylaş


20 Haziran 2023Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

Pazartesi günü Tayvanlı şirket ASUS yayınlanan üretici yazılımı güncellemeleri diğer sorunların yanı sıra, çok çeşitli yönlendirici modellerini etkileyen dokuz güvenlik hatasını gidermek için.

Dokuz güvenlik açığından ikisi Kritik, altısı ise Yüksek önem derecesine sahiptir. Bir güvenlik açığı şu anda analiz edilmeyi bekliyor.

Etkilenen ürünlerin listesi şu şekildedir: GT6, GT-AXE16000, GT-AX11000 PRO, GT-AXE11000, GT-AX6000, GT-AX11000, GS-AX5400, GS-AX3000, XT9, XT8, XT8 V2, RT-AX86U PRO, RT -AX86U, RT-AX86S, RT-AX82U, RT-AX58U, RT-AX3000, TUF-AX6000 ve TUF-AX5400.

Düzeltmeler listesinin başında CVE-2018-1160 Ve CVE-2022-26376her ikisi de CVSS puanlama sisteminde maksimum 10 üzerinden 9,8 olarak derecelendirilmiştir.

CVE-2018-1160, 3.1.12’den önceki Netatalk sürümlerinde, kimliği doğrulanmamış uzaktan bir saldırganın rasgele kod yürütmesine izin verebilecek, yaklaşık beş yıllık bir sınırların dışında yazma hatasıyla ilgilidir.

CVE-2022-26376, Asuswrt ürün yazılımında özel hazırlanmış bir HTTP isteği aracılığıyla tetiklenebilecek bir bellek bozulması güvenlik açığı olarak tanımlanmıştır.

Diğer yedi kusur aşağıdaki gibidir –

  • CVE-2022-35401 (CVSS puanı: 8.1) – Bir saldırganın cihaza tam yönetim erişimi elde etmek için kötü amaçlı HTTP istekleri göndermesine izin verebilecek bir kimlik doğrulama güvenlik açığı.
  • CVE-2022-38105 (CVSS puanı: 7.5) – Özel hazırlanmış ağ paketleri göndererek hassas bilgilere erişmek için istismar edilebilecek bir bilginin açığa çıkması güvenlik açığı.
  • CVE-2022-38393 (CVSS puanı: 7.5) – Özel hazırlanmış bir ağ paketi göndererek tetiklenebilecek bir hizmet reddi (DoS) güvenlik açığı.
  • CVE-2022-46871 (CVSS puanı: 8.8) – Hedeflenen cihazları başka saldırılara açabilen güncel olmayan bir libusrsctp kitaplığının kullanılması.
  • CVE-2023-28702 (CVSS puanı: 8.8) – Yerel bir saldırgan tarafından keyfi sistem komutlarını yürütmek, sistemi bozmak veya hizmeti sonlandırmak için istismar edilebilecek bir komut enjeksiyon kusuru.
  • CVE-2023-28703 (CVSS puanı: 7.2) – Yönetici ayrıcalıklarına sahip bir saldırgan tarafından keyfi sistem komutlarını yürütmek, sistemi bozmak veya hizmeti sonlandırmak için kullanılabilen yığın tabanlı bir arabellek taşması güvenlik açığı.
  • CVE-2023-31195 (CVSS puanı: Yok) – Bir kullanıcının oturumunun ele geçirilmesine yol açabilecek bir ortadaki düşman (AitM) kusuru.

ASUS, güvenlik risklerini azaltmak için kullanıcılara en son güncellemeleri mümkün olan en kısa sürede uygulamalarını önermektedir. Geçici bir çözüm olarak, olası istenmeyen izinsiz girişlerden kaçınmak için kullanıcılara WAN tarafından erişilebilen hizmetleri devre dışı bırakmalarını tavsiye ediyor.

“Bu hizmetler arasında WAN’dan uzaktan erişim, port yönlendirme, DDNS, VPN sunucusu, DMZ, [and] bağlantı noktası tetikleyici,” dedi şirket, müşterileri ekipmanlarını periyodik olarak denetlemeye ve ayrıca kablosuz ağ ve yönlendirici yönetim sayfası için ayrı parolalar oluşturmaya çağırdı.



siber-2

Tower of Fantasy simülasyonu Annabella’nın çıkış tarihi açıklandı
The Last of Us HBO, en özgün video oyunu uyarlaması olarak faturalandırıldı
Yeni RAT Kötü Amaçlı Yazılım Kullanan Küba Fidye Yazılım Saldırılarının Arkasındaki Hackerlar
Karanlık Enerji Deneyi, İlk Büyük Araştırmada Galaksi Altın Madeni’ni Ortaya Çıkardı
NASA’nın Chandra, Webb teleskopları görüntüleri yakalamak için birleşiyor
ETİKETLENDİ:ağ güvenliğiAsusbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇokludüzeltmeketkileyenfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHatalarınıiçinKritikModelleriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyamalarYayınladıyazılım güvenlik açığıYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rivian Tesla şarj standardını benimsiyor, Cruise Android’i ekliyor ve Ford 9,2 milyar dolarlık kredi alıyor
Sonraki Makale RTX 4060 Sızan 3DMark Testleri, RTX 3060 12GB’a Göre Yüzde 23 Artış Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?