Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Digiever NVR Açığını İşaretledi: Uzak Kod Çalıştırma Tehdidi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Digiever NVR Açığını İşaretledi: Uzak Kod Çalıştırma Tehdidi!

Siber Güvenlik

CISA, Digiever NVR Açığını İşaretledi: Uzak Kod Çalıştırma Tehdidi!

teknomers
Son güncelleme: 25 Aralık 2025 13:22
teknomers
Paylaş
Paylaş

Dec 25, 2025Ravie LakshmananVulnerability / Endpoint Security

CISA’nın Açıklarını İşaretlediği Digiever NVR Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Digiever DS-2105 Pro ağ video kayıt cihazlarının (NVR) mevcut bir güvenlik açığını, “Bilinmiş Kötüye Kullanılan Güvenlik Açıkları” (KEV) kataloğuna ekleyerek bu açığın aktif olarak istismar edildiğine dikkat çekmiştir. CVE-2023-52163 olarak bilinen bu açıktan, siber saldırganların hedef alabileceği önemli bir zafiyet söz konusudur.

Açığın Tanımı ve Tehdit Seviyesi

CVE-2023-52163, 8.8 CVSS (Common Vulnerability Scoring System) puanına sahiptir ve kimlik doğrulaması yapılmış bir kullanıcının hatalı kod çalıştırabilmesine olanak tanıyan bir komut enjeksiyonu zafiyetidir. CISA, bu açığın “time_tzsetup.cgi” aracılığıyla komut enjeksiyonuna olanak verdiğini belirtmektedir.

Bu tür bir açığın varlığı, potansiyel olarak cihazın kontrolünü ele geçirme imkanı sunar. Zafiyetin özellikle Mirai ve ShadowV2 gibi botnet’leri dağıtmak için siber suçlular tarafından kullanıldığı iddiaları, ciddi bir tehdit oluşturduğunu göstermektedir.

Gelişmeler ve Kullanıcı Tavsiyeleri

TXOne Research güvenlik araştırmacısı Ta-Lun Yen, bu zafiyetin yanı sıra, 5.1 CVSS puanına sahip başka bir dosya okuma açığı (CVE-2023-52164) ile birlikte yamanmamış durumda kaldığını vurgulamıştır. Bunun nedeni, cihazın “son kullanım” (end-of-life) durumuna ulaşmış olmasıdır. Yani, üretici daha fazla güncelleme veya destek sağlamamaktadır.

Başarılı bir saldırı gerçekleştirmek için, saldırganın cihaza giriş yapmış olması ve özenle hazırlanmış bir istek göndermesi gerekmektedir. Kullanıcılara, cihazlarını internete maruz bırakmamaları ve varsayılan kullanıcı adı ile şifreyi değiştirmeleri önerilmektedir. CISA, Federal Sivil İdare Dairesi’nden (FCEB) bu ürünün kullanılmasının durdurulmasını veya gerekli önlemlerin alınmasını istemektedir. Böylece, aktif tehditlerden korunma sağlanabilir.

Sonuç ve Öneriler

Güvenlik açıkları, özellikle kritik altyapılara sahip cihazlarda büyük bir tehdit oluşturmaktadır. CISA’nın raporu, bu tür zafiyetlerin ne denli ciddiye alınması gerektiğini bir kez daha göstermektedir. Kullanıcıların dikkatli olmaları ve gerekli önlemleri alarak cihazlarını korumaları son derece önemlidir.

Bunun yanı sıra, üreticilerin ürünlerini düzenli olarak güncelleyerek güvenlik zafiyetlerini kapatmaları, kullanıcı güvenliğini artıracaktır. Akıllı cihazların internet üzerinden kontrol edilebiliyor olması, güvenlik açıklarını daha da tehlikeli hale getiriyor, bu nedenle bilinçli bir kullanım şarttır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • CISA’nın Açıklarını İşaretlediği Digiever NVR Güvenlik Açığı
    • Açığın Tanımı ve Tehdit Seviyesi
    • Gelişmeler ve Kullanıcı Tavsiyeleri
    • Sonuç ve Öneriler
Düzenleyiciler Dolandırıcılık Önleme Kurallarıyla Deepfake’lerle Mücadele Ediyor
CISA, 3 Endüstriyel Kontrol Sistemi Yazılımındaki Kritik Güvenlik Açıklarına Karşı Uyarıyor
Microsoft, Temmuz 2022 Güvenlik Yaması Sunumu’nda Sıfır Gün Kusuruna İlişkin Düzeltme Yayınladı
Microsoft, sıfır gün saldırılarının ardından Edge’de IE modu erişimini kısıtlıyor.
LockBit 3.0 Fidye Yazılımı Oluşturucu Sızıntısı Yüzlerce Yeni Varyantın Ortaya Çıkmasına Yol Açtı
ETİKETLENDİ:AçığınıÇalıştırmaCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDigieverhacker newshacking newshow to hackinformation securityİşaretlediKodnetwork securityNVRransomware malwaresoftware vulnerabilityTehdidithe hacker newsUzak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025 Yılının En İyi Oyunları: PCGamesN Ödülleriyle Keşfedin!
Sonraki Makale 200 Dolarlık Yapay Şömine ile Ruhumu Nasıl Rahatlattım?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?