Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, D-Link’teki 3 güvenlik açığını KEV kataloğuna ekledi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, D-Link’teki 3 güvenlik açığını KEV kataloğuna ekledi.

Siber Güvenlik

CISA, D-Link’teki 3 güvenlik açığını KEV kataloğuna ekledi.

teknomers
Son güncelleme: 6 Ağustos 2025 10:45
teknomers
Paylaş
Paylaş

D-Link Güvenlik Açıkları ve Korunma Yöntemleri

Son yıllarda, siber güvenlik alanında pek çok gelişme yaşandı. Ancak, bazı şirketlerin ürünleri, geçmişte fark edilen güvenlik açıkları nedeniyle hala ciddi tehditlerle karşı karşıya. Özellikle D-Link‘in bazı Wi-Fi kameraları ve video kaydedicileri, bu konuda kayda değer örnekler sunuyor.

Contents
  • D-Link Güvenlik Açıkları ve Korunma Yöntemleri
  • CISA ve Güvenlik Açıklarının Belirlenmesi
  • Detaylı Güvenlik Açıkları
  • Aktif Saldırılar ve HiatusRAT Tehditi
  • Kullanıcılar için Öneriler
  • Kurumsal Güvenlik Prosedürleri
  • D-Link Ürünlerinin Güvenliği ve Önemi

CISA ve Güvenlik Açıklarının Belirlenmesi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bazı eski güvenlik açıklarını dikkate alarak D-Link ürünlerini incelemeye aldı. D-Link DCS-2530L ve DCS-2670L cihazlarında bulunan üç önemli güvenlik açığı, aktif saldırıların varlığı dolayısıyla Bilinen Kullanılan Güvenlik Açıkları (KEV) kataloguna eklendi. Bu açıkların, uzaktan yönetici şifresinin sızdırılmasından, komut enjekte edilmeye kadar geniş bir yelpazede etkileri bulunuyor.

Detaylı Güvenlik Açıkları

Güvenlik açıkları şu şekildedir:

  1. CVE-2020-25078 (CVSS puanı: 7.5): D-Link DCS-2530L ve DCS-2670L cihazlarında uzaktan yönetici şifresi ifşasına yol açabilecek bir açık.

  2. CVE-2020-25079 (CVSS puanı: 8.8): D-Link DCS-2530L ve DCS-2670L cihazlarının cgi-bin/ddns_enc.cgi bileşeninde kimlik doğrulaması gerektiren bir komut enjekte etme açığı.

  3. CVE-2020-40799 (CVSS puanı: 8.8): D-Link DNR-322L cihazındaki kod indirme işlemi sırasında bütünlük kontrolü yapılmadan gerçekleştirilebilen bir açık. Bu, kimlik doğrulaması yapılmış bir saldırganın cihaz üzerinde işletim sistemi düzeyinde komutlar çalıştırmasına olanak tanıyor.

Aktif Saldırılar ve HiatusRAT Tehditi

Bu güvenlik açıklarının nasıl sömürüldüğü hakkında henüz kesin bilgiler mevcut değil. Ancak, ABD Federal Soruşturma Bürosu (FBI) tarafından Aralık 2024’te yayımlanan bir uyarı, HiatusRAT kampanyalarının CVE-2020-25078’e karşı savunmasız web kameraları üzerinde aktif tarama yaptığını ortaya koyuyor. Bu durum, kullanıcıları daha dikkatli olmaya ve güvenlik önlemlerini bir an önce almaya teşvik ediyor.

Kullanıcılar için Öneriler

Şu an için CVE-2020-40799 açığı, DNR-322L modelinin son kullanma tarihi (EoL) nedeniyle yamanmamış durumda. Bu nedenle, DNR-322L modelini kullanan kullanıcıların cihazlarını değiştirmeleri öneriliyor. Diğer iki açığın ise D-Link tarafından 2020 yılında giderildiği dikkate alındığında, kullanıcıların güncellemelerini takip etmeleri büyük önem taşıyor.

Kurumsal Güvenlik Prosedürleri

CISA, Federal Sivil İdare Dairesi (FCEB) ajanslarının ağlarını güvence altına almak için, 26 Ağustos 2025 tarihine kadar gerekli önleyici tedbirleri almalarını şart koşmuştur. Bu süre zarfında, kullanıcıların güvenlik açıklarını sıfıra indirmek için güncellemelerini hızlı bir şekilde uygulamaları gerekmektedir.

D-Link Ürünlerinin Güvenliği ve Önemi

D-Link, temel olarak ağ donanımları üreten bir firma olarak bilinse de, güvenlik açıkları dolayısıyla kullanıcıların dikkatinin daima üst düzeyde olması gerekiyor. Cihazların, özellikle de ağ bağlantılı olabilecek her türlü ürünün düzenli olarak güncellenmesi, güvenliği artırmak adına kritik bir öneme sahiptir. Ayrıca, kullanıcıların şifreleriyle ilgili olarak daha güçlü ve karmaşık şifreler belirlemeleri gerektiğini unutmamaları ileri düzeyde koruma sağlayacaktır.

Sonuç olarak, D-Link kullanıcıları için bu güvenlik açıkları ciddi tehditler oluşturmakta olup, alınacak önlemler ile bu tehditlerin etkileri azaltılabilir. Güncel bilgilerle kullanıcıların bilinçlendirilmesi, cihaza yapılacak güncellemelerin takip edilmesi ve doğru güvenlik önlemlerinin alınması gereklidir.

Güncel Siber Güvenlik Haberleri – 1

2021’in 4. Çeyreğinde Gözyaşı DDoS Saldırıları
Ajansiyel yapay zekâ çağında gizlilik.
Sahte KeePass şifre yöneticisi, ESXi fidye yazılımı saldırısına yol açtı.
DoControl, bulut uygulaması girişleri için kodsuz güvenlik araçları için 30 milyon dolar artırdı
Eski MFA’nın Gizli Riskleri
ETİKETLENDİ:AçığınıCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDLinktekiekledigüvenlikhacker newshacking newshow to hackinformation securityKataloğunaKEVnetwork securityransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Himalaya’daki bu vadide yıkıcı bir çamur akıntısı meydana geldi
Sonraki Makale Premier Lig 2025-26 Önizlemesi No 4: Brentford

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?