Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, diğer açıkların istismar edildiğini belirtirken yeni TP-Link açığı belirtildi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, diğer açıkların istismar edildiğini belirtirken yeni TP-Link açığı belirtildi.

Siber Güvenlik

CISA, diğer açıkların istismar edildiğini belirtirken yeni TP-Link açığı belirtildi.

teknomers
Son güncelleme: 4 Eylül 2025 19:25
teknomers
Paylaş
Paylaş

TP-Link Yönlendirici Modellerindeki Sıfır Gün Açığı

TP-Link, dünya genelinde yaygın olarak kullanılan bir ağ ekipmanı üreticisidir. Ancak, son dönemlerde ortaya çıkan bir sıfır gün açığı, birçok yönlendirici modelini etkileyerek kullanıcıları tehlikeye atmıştır. CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), bu açığın yanı sıra diğer yönlendirici hatalarının da istismar edildiğini belirtmiştir.

Contents
  • TP-Link Yönlendirici Modellerindeki Sıfır Gün Açığı
  • Açığın Bulunuş Tarihi ve İlk Raporlama
  • Patching Süreci ve Kullanıcı Tavsiyeleri
  • Açığın Teknik Detayları
  • Açığın Sonuçları ve Kullanıcıların Alabileceği Önlemler
  • CISA’nın Uyarıları ve Diğer Açıklar

Açığın Bulunuş Tarihi ve İlk Raporlama

Bu sıfır gün açığı, bağımsız bir tehdit araştırmacısı olan Mehrun (ByteRay) tarafından keşfedilmiş ve ilk olarak 11 Mayıs 2024 tarihinde TP-Link’e bildirilmiştir. TP-Link, BleepingComputer’a yaptığı açıklamada, açığın istismar edilebilirliği ve maruziyeti konusunda araştırmalar yürüttüğünü doğrulamıştır.

Patching Süreci ve Kullanıcı Tavsiyeleri

TP-Link, özellikle Avrupa modelleri için bir yamanın geliştirildiğini belirtirken, ABD ve diğer küresel sürümler için çalışmalara devam edildiğini aktarmıştır. Ancak, bu yamaların ne zaman kullanılabilir hale geleceği konusunda kesin bir tarih verilmemiştir. TP-Link’in açıklamasında, “Kullanıcıların, cihazlarını en son firma güncellemeleri ile güncel tutmalarını şiddetle tavsiye ediyoruz” denmiştir.

Açığın Teknik Detayları

Söz konusu sıfır gün açığı, TP-Link’in CWMP (CPE WAN Management Protocol) uygulamasında bir stack-based buffer overflow durumudur. Bu açık, bir fonksiyonu temsil eden SOAP SetParameterValues mesajlarını işleyen kısımda yer almaktadır. Problemin kaynağı ise, strncpy çağrılarındaki sınır kontrolünün eksikliği ile ilgilidir. Bu durum, 3072 bayttan fazla bir stack buffer boyutu olduğunda uzaktan kod yürütülmesine olanak tanımaktadır.

Mehrun, gerçek bir saldırının, savunmasız cihazları kötü niyetli bir CWMP sunucusu yönlendirmek ve ardından aşırı boyutlu SOAP yükü göndererek açığı tetiklemek olduğunu açıklamıştır. Eski firmware hatalarını istismar ederek veya kullanıcıların değiştirmediği varsayılan kimlik bilgilerle cihaza erişim sağlamak mümkün olmaktadır.

Açığın Sonuçları ve Kullanıcıların Alabileceği Önlemler

Bir cihazın RCE (Uzaktan Kod Yürütme) ile tehlikeye atılması durumunda, yönlendirici DNS sorgularını kötü niyetli sunuculara yönlendirebilir, şifrelenmemiş trafiği sessizce kesip manipüle edebilir ve web oturumlarına kötü niyetli yükler enjekte edebilir.

Yapılan testler, TP-Link’in Archer AX10 ve Archer AX1500 modellerinin bu savunmasız CWMP ikili dosyalarını kullandığını göstermiştir. Bu modeller, birçok pazarda yüksek talep görmektedir. Ayrıca, EX141, Archer VR400, TD-W9970 gibi diğer yönlendirici modellerinin de potansiyel olarak etkilenebileceği belirtilmiştir.

Kullanıcıların, TP-Link hangi cihazların savunmasız olduğunu ve bunlar için düzeltmeleri ne zaman çıkaracağını belirleyene kadar varsayılan yönetici şifrelerini değiştirmeleri, ihtiyaç yoksa CWMP’yi devre dışı bırakmaları ve cihaz için en son firma güncellemesini uygulamaları gerekmektedir. Mümkünse, yönlendiricinin kritik ağlardan ayrı tutulması önerilmektedir.

CISA’nın Uyarıları ve Diğer Açıklar

CISA, daha önce bulunan TP-Link açıkları olan CVE-2023-50224 ve CVE-2025-9377’yi “Bilinen İstismar Edilmiş Açıklar” kataloğuna eklemiştir. Bu açıklar bir araya geldiğinde, kötü niyetli aktörlerin uzaktan kod yürütmesine olanak sağlamaktadır. Quad7 botneti, bu açıkları istismar ederek yönlendiricilere özel yazılım yüklemekte ve bunları proxy veya trafik yansıtmasına dönüştürmektedir.

Çinli tehdit aktörleri, bu şekilde kırılmış yönlendiricileri kullanarak, meşru trafiğin içine karışarak kötü niyetli saldırıları gizlemektedir. Microsoft, 2024 yılı itibarıyla tehdit aktörlerinin bu botneti kullanarak bulut hizmetlerinde ve Microsoft 365’te şifre tarama saldırıları gerçekleştirdiğini gözlemlemiştir.

Sonuç olarak, TP-Link tarafından yaşanan bu güvenlik sorunları, kullanıcıların özellikle yönlendirici güvenliği konusuna dikkat etmelerini gerektirmektedir. Kullanıcıların aldıkları önlemler, hem kendilerini hem de ağlarını korumak adına büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

SharePoint zafiyeti, Chrome istismarı, macOS casus yazılımı ve NVIDIA aracı.
DICE şu anda ‘sadece Battlefield 2042’ye odaklanıyor’, diğer oyunlar için ‘zaman yok’
Soulframe “Soulsborne” Bir Oyun Değil, Web Sitesinin Gizli Mesajları Kırıldı ve Yeni Sanat Görüntüleri Ortaya Çıkardı
Honor yeni ince uzun katlanabilir Magic V6’yı 6,600 mAh batarya ile tanıttı
Yaklaşan PC oyunları 2024: Steam’e ve Windows PC’nize gelen en iyi yeni oyunlar
ETİKETLENDİ:AçığıaçıklarınBelirtildibelirtirkenCISADiğeredildiğiniistismarTPLinkYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silksong, Steam’de büyük bir başlangıç yaptı.
Sonraki Makale Darth Vader’ın ışın kılıcı açık arttırmaya çıkıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?