Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Digiever NVR Açığını İşaretledi: Uzak Kod Çalıştırma Tehdidi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Digiever NVR Açığını İşaretledi: Uzak Kod Çalıştırma Tehdidi!

Siber Güvenlik

CISA, Digiever NVR Açığını İşaretledi: Uzak Kod Çalıştırma Tehdidi!

teknomers
Son güncelleme: 25 Aralık 2025 13:22
teknomers
Paylaş
Paylaş

Dec 25, 2025Ravie LakshmananVulnerability / Endpoint Security

CISA’nın Açıklarını İşaretlediği Digiever NVR Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Digiever DS-2105 Pro ağ video kayıt cihazlarının (NVR) mevcut bir güvenlik açığını, “Bilinmiş Kötüye Kullanılan Güvenlik Açıkları” (KEV) kataloğuna ekleyerek bu açığın aktif olarak istismar edildiğine dikkat çekmiştir. CVE-2023-52163 olarak bilinen bu açıktan, siber saldırganların hedef alabileceği önemli bir zafiyet söz konusudur.

Açığın Tanımı ve Tehdit Seviyesi

CVE-2023-52163, 8.8 CVSS (Common Vulnerability Scoring System) puanına sahiptir ve kimlik doğrulaması yapılmış bir kullanıcının hatalı kod çalıştırabilmesine olanak tanıyan bir komut enjeksiyonu zafiyetidir. CISA, bu açığın “time_tzsetup.cgi” aracılığıyla komut enjeksiyonuna olanak verdiğini belirtmektedir.

Bu tür bir açığın varlığı, potansiyel olarak cihazın kontrolünü ele geçirme imkanı sunar. Zafiyetin özellikle Mirai ve ShadowV2 gibi botnet’leri dağıtmak için siber suçlular tarafından kullanıldığı iddiaları, ciddi bir tehdit oluşturduğunu göstermektedir.

Gelişmeler ve Kullanıcı Tavsiyeleri

TXOne Research güvenlik araştırmacısı Ta-Lun Yen, bu zafiyetin yanı sıra, 5.1 CVSS puanına sahip başka bir dosya okuma açığı (CVE-2023-52164) ile birlikte yamanmamış durumda kaldığını vurgulamıştır. Bunun nedeni, cihazın “son kullanım” (end-of-life) durumuna ulaşmış olmasıdır. Yani, üretici daha fazla güncelleme veya destek sağlamamaktadır.

Başarılı bir saldırı gerçekleştirmek için, saldırganın cihaza giriş yapmış olması ve özenle hazırlanmış bir istek göndermesi gerekmektedir. Kullanıcılara, cihazlarını internete maruz bırakmamaları ve varsayılan kullanıcı adı ile şifreyi değiştirmeleri önerilmektedir. CISA, Federal Sivil İdare Dairesi’nden (FCEB) bu ürünün kullanılmasının durdurulmasını veya gerekli önlemlerin alınmasını istemektedir. Böylece, aktif tehditlerden korunma sağlanabilir.

Sonuç ve Öneriler

Güvenlik açıkları, özellikle kritik altyapılara sahip cihazlarda büyük bir tehdit oluşturmaktadır. CISA’nın raporu, bu tür zafiyetlerin ne denli ciddiye alınması gerektiğini bir kez daha göstermektedir. Kullanıcıların dikkatli olmaları ve gerekli önlemleri alarak cihazlarını korumaları son derece önemlidir.

Bunun yanı sıra, üreticilerin ürünlerini düzenli olarak güncelleyerek güvenlik zafiyetlerini kapatmaları, kullanıcı güvenliğini artıracaktır. Akıllı cihazların internet üzerinden kontrol edilebiliyor olması, güvenlik açıklarını daha da tehlikeli hale getiriyor, bu nedenle bilinçli bir kullanım şarttır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • CISA’nın Açıklarını İşaretlediği Digiever NVR Güvenlik Açığı
    • Açığın Tanımı ve Tehdit Seviyesi
    • Gelişmeler ve Kullanıcı Tavsiyeleri
    • Sonuç ve Öneriler
Paylaşılan Sorumluluk Modeline hakim olmak
Magecart Saldırganları Kalıcı E-Ticaret Arka Kapısına Öncülük Ediyor
‘Vortax’ Toplantı Uygulaması Ayrıntılı Marka Oluşturuyor, Bilgi Hırsızlarını Yayıyor
CTM360, TikTok Shop kullanıcılarını hedef alan ‘ClickTok’ kampanyasını duyurdu.
Vahşi Doğada Microsoft IIS Sunucularını Hedefleyen Yeni ‘SessionManager’ Arka Kapısı
ETİKETLENDİ:AçığınıÇalıştırmaCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDigieverhacker newshacking newshow to hackinformation securityİşaretlediKodnetwork securityNVRransomware malwaresoftware vulnerabilityTehdidithe hacker newsUzak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025 Yılının En İyi Oyunları: PCGamesN Ödülleriyle Keşfedin!
Sonraki Makale 200 Dolarlık Yapay Şömine ile Ruhumu Nasıl Rahatlattım?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?