Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ASUS, Çoklu Yönlendirici Modellerini Etkileyen Kritik Güvenlik Hatalarını Düzeltmek İçin Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ASUS, Çoklu Yönlendirici Modellerini Etkileyen Kritik Güvenlik Hatalarını Düzeltmek İçin Yamalar Yayınladı

GenelSiber Güvenlik

ASUS, Çoklu Yönlendirici Modellerini Etkileyen Kritik Güvenlik Hatalarını Düzeltmek İçin Yamalar Yayınladı

teknomers
Son güncelleme: 26 Haziran 2023 00:40
teknomers
Paylaş
Paylaş


20 Haziran 2023Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

Pazartesi günü Tayvanlı şirket ASUS yayınlanan üretici yazılımı güncellemeleri diğer sorunların yanı sıra, çok çeşitli yönlendirici modellerini etkileyen dokuz güvenlik hatasını gidermek için.

Dokuz güvenlik açığından ikisi Kritik, altısı ise Yüksek önem derecesine sahiptir. Bir güvenlik açığı şu anda analiz edilmeyi bekliyor.

Etkilenen ürünlerin listesi şu şekildedir: GT6, GT-AXE16000, GT-AX11000 PRO, GT-AXE11000, GT-AX6000, GT-AX11000, GS-AX5400, GS-AX3000, XT9, XT8, XT8 V2, RT-AX86U PRO, RT -AX86U, RT-AX86S, RT-AX82U, RT-AX58U, RT-AX3000, TUF-AX6000 ve TUF-AX5400.

Düzeltmeler listesinin başında CVE-2018-1160 Ve CVE-2022-26376her ikisi de CVSS puanlama sisteminde maksimum 10 üzerinden 9,8 olarak derecelendirilmiştir.

CVE-2018-1160, 3.1.12’den önceki Netatalk sürümlerinde, kimliği doğrulanmamış uzaktan bir saldırganın rasgele kod yürütmesine izin verebilecek, yaklaşık beş yıllık bir sınırların dışında yazma hatasıyla ilgilidir.

CVE-2022-26376, Asuswrt ürün yazılımında özel hazırlanmış bir HTTP isteği aracılığıyla tetiklenebilecek bir bellek bozulması güvenlik açığı olarak tanımlanmıştır.

Diğer yedi kusur aşağıdaki gibidir –

  • CVE-2022-35401 (CVSS puanı: 8.1) – Bir saldırganın cihaza tam yönetim erişimi elde etmek için kötü amaçlı HTTP istekleri göndermesine izin verebilecek bir kimlik doğrulama güvenlik açığı.
  • CVE-2022-38105 (CVSS puanı: 7.5) – Özel hazırlanmış ağ paketleri göndererek hassas bilgilere erişmek için istismar edilebilecek bir bilginin açığa çıkması güvenlik açığı.
  • CVE-2022-38393 (CVSS puanı: 7.5) – Özel hazırlanmış bir ağ paketi göndererek tetiklenebilecek bir hizmet reddi (DoS) güvenlik açığı.
  • CVE-2022-46871 (CVSS puanı: 8.8) – Hedeflenen cihazları başka saldırılara açabilen güncel olmayan bir libusrsctp kitaplığının kullanılması.
  • CVE-2023-28702 (CVSS puanı: 8.8) – Yerel bir saldırgan tarafından keyfi sistem komutlarını yürütmek, sistemi bozmak veya hizmeti sonlandırmak için istismar edilebilecek bir komut enjeksiyon kusuru.
  • CVE-2023-28703 (CVSS puanı: 7.2) – Yönetici ayrıcalıklarına sahip bir saldırgan tarafından keyfi sistem komutlarını yürütmek, sistemi bozmak veya hizmeti sonlandırmak için kullanılabilen yığın tabanlı bir arabellek taşması güvenlik açığı.
  • CVE-2023-31195 (CVSS puanı: Yok) – Bir kullanıcının oturumunun ele geçirilmesine yol açabilecek bir ortadaki düşman (AitM) kusuru.

ASUS, güvenlik risklerini azaltmak için kullanıcılara en son güncellemeleri mümkün olan en kısa sürede uygulamalarını önermektedir. Geçici bir çözüm olarak, olası istenmeyen izinsiz girişlerden kaçınmak için kullanıcılara WAN tarafından erişilebilen hizmetleri devre dışı bırakmalarını tavsiye ediyor.

“Bu hizmetler arasında WAN’dan uzaktan erişim, port yönlendirme, DDNS, VPN sunucusu, DMZ, [and] bağlantı noktası tetikleyici,” dedi şirket, müşterileri ekipmanlarını periyodik olarak denetlemeye ve ayrıca kablosuz ağ ve yönlendirici yönetim sayfası için ayrı parolalar oluşturmaya çağırdı.



siber-2

Yapay Zeka Yarışı, Avrupa Enerji Şebekelerini Nasıl Zorluyor?
Her masaüstü için 4K. 28 inç 4K monitör Çin’de 140 dolara satılıyor
Elon’un bununla bir ilgisi olduğunu size bildirdiğim için üzgünüm.
James Webb Uzay Teleskobu’nun Kıç Momentum Kanatçığı Açıldı
Twitter, Hindistan’ın çevrimiçi konuşma için sıkılaştırıcı kurallarıyla mücadele ediyor
ETİKETLENDİ:ağ güvenliğiAsusbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇokludüzeltmeketkileyenfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHatalarınıiçinKritikModelleriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyamalarYayınladıyazılım güvenlik açığıYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rivian Tesla şarj standardını benimsiyor, Cruise Android’i ekliyor ve Ford 9,2 milyar dolarlık kredi alıyor
Sonraki Makale RTX 4060 Sızan 3DMark Testleri, RTX 3060 12GB’a Göre Yüzde 23 Artış Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?