Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, AMI MegaRAC, D-Link ve Fortinet’i etkileyen 3 açık ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, AMI MegaRAC, D-Link ve Fortinet’i etkileyen 3 açık ekledi

Siber Güvenlik

CISA, AMI MegaRAC, D-Link ve Fortinet’i etkileyen 3 açık ekledi

teknomers
Son güncelleme: 26 Haziran 2025 10:37
teknomers
Paylaş
Paylaş

ABD’deki Güvenlik Açıkları ve Etkileri

Son dönemde, ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), üç önemli güvenlik açığını Bilinen Kötüye Kullanılan Açıklar (KEV) kataloğuna ekledi. Bu güvenlik açıklarının her biri, farklı cihaz ve sistemleri etkiliyor ve aktif olarak istismar ediliyor. Bu nedenle, siber güvenlik alanında endişelerin arttığı bir dönemdesiyiz.

Contents
  • ABD’deki Güvenlik Açıkları ve Etkileri
  • Açıkların Detayları
  • Aktif Kötüye Kullanım ve Tehditler
  • Öneriler ve Sunulan Çözümler
  • Gelecekteki Önlemler

Açıkların Detayları

CISA’nın eklediği açıklar arasında şunlar yer almakta:

  1. CVE-2024-54085: AMI MegaRAC SPx üzerinde bulunan bu güvenlik açığı, uzaktan bir saldırganın denetim ele geçirerek cihazın kontrolünü sağlamasına olanak tanıyor. Bu durum, kötü niyetli yazılımların dağıtımına ve cihaz yazılımının bozulmasına yol açabilir. Bu açığın CVSS skoru 10.0‘dır, yani çok yüksek bir tehdit seviyesi taşımaktadır.

  2. CVE-2024-0769: D-Link DIR-859 yönlendiricilerinde bulunan bu boşluk, yetkilendirilmemiş kontrol ve ayrıcalık artırımı sağlıyor. Ancak bu cihaz, 2020 yılının Aralık ayında sonlandırıldığı için hiç bir yamanın yapılması mümkün olmayacak. Kullanıcılara, bu ürünü emekli etmeleri ve değiştirmeleri önerilmektedir. CVSS skoru ise 5.3 ile orta düzeyde bir tehdit oluşturmaktadır.

  3. CVE-2019-6693: Fortinet FortiOS, FortiManager ve FortiAnalyzer’da bulunan bir başka güvenlik açığıdır. Bu açık, bir dizi hassas verinin ifşasına yol açabilir. CLI yapılandırmasında kullanılan şifreleri çözme imkanına sahip bir sabit kriptografi anahtarının varlığı, saldırganların veri şifreleme mekanizmasını aşmalarına olanak tanımaktadır. CVSS skoru 4.2 ile düşük düzeyde bir tehdit olarak değerlendirilmektedir.

Aktif Kötüye Kullanım ve Tehditler

AMI MegaRAC SPx açıklarının Eclypsium adlı firmware güvenliği şirketi tarafından daha önce açıklandığı bildirilmektedir. Bu açığın kötüye kullanımıyla ilgili henüz net bir bilgi bulunmamakla birlikte, saldırıların kapsamı ve kimlerin bu açığı kullandığı soruları siber güvenlik uzmanları tarafından gündeme getirilmektedir.

D-Link yönlendiricisi üzerindeki açık ise GreyNoise adlı tehdit istihbarat firması tarafından bir yıl önce ortaya çıkartılmıştır. Bu açık, cihaz kullanıcılarının hesap isimleri, şifreleri ve diğer bilgileri sızdırmak için tasarlanmış bir kampanyanın parçası olarak istismar edilmektedir.

Bu bağlamda, Fortinet ile ilgili açığın kötüye kullanımının, Akira fidye yazılımı grubu ile ilişkili siber aktörler tarafından yapıldığına dair raporlar bulunmaktadır. Saldırganlar, hedef ağlara ilk erişim sağlamak için bu açığı kullanmaktadır.

Öneriler ve Sunulan Çözümler

Federal Sivil İdare Dairesi (FCEB) kurumlarının, 16 Temmuz 2025 tarihine kadar bu güvenlik açıklarına yönelik gerekli önlemleri alması zorunludur. Bu durum, siber güvenlik önlemlerinin güçlendirilmesi adına büyük bir adım atılmasına olanak sağlayacaktır. Kullanıcılar, cihazlarına olan güvenlik güncellemelerini takip etmeli ve buna göre hareket etmelidir.

D-Link DIR-859 modeli gibi artık güncellenmeyecek cihazların kullanımı, ciddi riskler taşımaktadır. Kullanıcıların bu cihazları daha güvenilir alternatiflerle değiştirmeleri, siber güvenliklerini korumak adına kritik öneme sahiptir. Ayrıca, tüm ağ ve cihazların düzenli olarak gözden geçirilmesi, güncellemelerin zamanında yapılması önerilmektedir.

Gelecekteki Önlemler

Siber güvenlik tehditleriyle başa çıkmak için, firmaların ve bireylerin siber güvenlik bilincini artırmaları gerekmektedir. Eğitimler, güvenlik farkındalığı artırıcı seminerler ve güncel tehditler hakkında makaleler okunması, kullanıcıların bu konuda daha bilinçli olmasına yardımcı olacaktır.

Ek olarak, güvenlik araçlarının kullanılması, ağlarda tarama yapılması ve şüpheli aktivitelerin izlenmesi, siber saldırıları önlemede etkili yollar arasında yer almaktadır. Bu sürecin bir parçası olarak, siber güvenlik uzmanları ve danışmanlık hizmetlerinden faydalanmak da önemlidir.

CISA’nın açıkladığı bu güvenlik açıklarına dair bilgilerin düzenli olarak takip edilmesi, kullanıcıların ve kurumların güvenlik seviyelerini artırmalarını sağlayacaktır. Unutulmamalıdır ki, siber güvenlik günümüzün en önemli meselelerinden biridir ve gereken önlemleri almak, herkesin sorumluluğudur.

Güncel Siber Güvenlik Haberleri – 1

Rusya’da LinkedIn’in Yerine “Setka” Gelebilir
Riskli Bir İş: Doğru Metodolojiyi Seçmek
Spektral Sermaye Dosyaları Kuantum Siber Güvenlik Patent
Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!
DDoS Saldırısı Polonya’nın UEFA Avrupa Açılış Maçını Hedefliyor
ETİKETLENDİ:AçıkAmiCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDLinkekledietkileyenFortinetihacker newshacking newshow to hackinformation securityMegaRACnetwork securityransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni rapor, Samsung Galaxy Z Flip 7, Z Fold 7 ve Watch 8’in makul fiyatlarını içeriyor
Sonraki Makale Asya-Pasifik borsa piyasaları bugün: Canlı güncellemeler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?