Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, TP-Link yönlendirici açıklarını aktif şekilde sömürüldüğünü belirledi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, TP-Link yönlendirici açıklarını aktif şekilde sömürüldüğünü belirledi.

Siber Güvenlik

CISA, TP-Link yönlendirici açıklarını aktif şekilde sömürüldüğünü belirledi.

teknomers
Son güncelleme: 4 Eylül 2025 16:18
teknomers
Paylaş
Paylaş

TP-Link Yönlendiricilerinde Keşfedilen Güvenlik Açıkları

Son dönemde TP-Link marka yönlendiricilerde tespit edilen güvenlik açıkları, siber güvenlik alanında ciddi endişelere yol açtı. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), iki önemli güvenlik açığını Bilinen İstismar Edilen Açıklar (KEV) kataloguna ekledi. Bu açıkların, dünya genelinde kötü niyetli kişiler tarafından istismar edildiği yönünde kanıtlar ortaya çıktı.

Contents
  • TP-Link Yönlendiricilerinde Keşfedilen Güvenlik Açıkları
  • Güvenlik Açıklarının Detayları
  • Son Kullanım Durumu ve Güncellemeler
  • Kötü Niyetli Faaliyetler ve Botnet Tehdidi
  • Acil Önlemler ve Güvenlik Tavsiyeleri
  • Siber Güvenlikte Sürekli Farkındalık

Güvenlik Açıklarının Detayları

Keşfedilen güvenlik açıkları arasında CVE-2023-50224 ve CVE-2025-9377 yer almaktadır.

  • CVE-2023-50224 (CVSS puanı: 6.5): TP-Link TL-WR841N modelindeki httpd hizmetindeki kimlik doğrulama atlama açığıdır. Bu açık, TCP port 80 üzerinde dinleme yaparak “/tmp/dropbear/dropbearpwd” dosyasındaki saklanan kimlik bilgilerini açığa çıkarabilir.

  • CVE-2025-9377 (CVSS puanı: 8.6): TP-Link Archer C7 (EU) V2 ve TL-WR841N/ND (MS) V9 modellerindeki işletim sistemi komut enjeksiyon açığı, uzaktan kod çalıştırmaya neden olabilir.

Son Kullanım Durumu ve Güncellemeler

TP-Link, bazı yönlendirici modellerinin son kullanım durumu (EoL) ile karşı karşıya kaldığını açıkladı. Bu modeller arasında TL-WR841N (versiyonlar 10.0 ve 11.0), TL-WR841ND (versiyon 10.0) ve Archer C7 (versiyonlar 2.0 ve 3.0) bulunmaktadır. Şirket, 2024 yılı Kasım ayında bu güvenlik açıkları için yazılımlarını güncelledi.

TP-Link’in yaptığı açıklamada, “Etkilenen ürünler Hizmet Sonu (EOS) durumuna ulaştı ve artık aktif destek, güvenlik güncellemeleri gibi hizmetler almıyor,” ifadeleri yer aldı. Müşterilere daha yüksek güvenlik sağlanması amacıyla yeni donanım satın almaları önerilmektedir.

Kötü Niyetli Faaliyetler ve Botnet Tehdidi

Güvenlik açıklarının istismarına dair açık bir rapor bulunmasa da, TP-Link’in geçen hafta güncellediği bir danışmanlıkta, bu durumun Quad7 (diğer adıyla CovertNetwork-1658) adlı bir botnet ile ilişkilendirildiği bildirilmiştir. Bu botnet, Çin bağlantılı bir tehdit aktörü tarafından kodlanan Storm-0940 ismiyle anılmaktadır. Storm-0940, oldukça sinsi şifre püskürtme saldırıları yapmak için bu botnet’i kullanmaktadır.

Acil Önlemler ve Güvenlik Tavsiyeleri

Aktif istismar durumu göz önüne alındığında, Federal Sivil İcra Dairesi (FCEB) ajanslarına, ağlarını korumak için gerekli önlemleri 24 Eylül 2025 tarihine kadar alması yönünde uyarılar yapıldı.

Siber güvenlik uzmanları, bu tür güvenlik açıklarını önlemek için kullanıcıları aşağıdaki önerilere yönlendirmektedir:

  1. Güncellemeleri Kontrol Edin: Yönlendiriciniz için en son yazılım güncellemelerini kontrol edin ve mümkünse güncelleyin.
  2. Güçlü Şifreler Kullanın: Basit ve tahmin edilmesi kolay şifrelerden kaçının. Karmaşık ve güçlü şifreler tercih edilmelidir.
  3. Ağ Güvenliğini Artırın: Firewall ve antivirüs yazılımları gibi ek güvenlik önlemleri kullanarak ağ güvenliğinizi artırın.
  4. Eski Donanımları Değiştirin: Son kullanım durumu olan cihazların güvenlik güncellemeleri almadığını göz önünde bulundurarak, eski donanımlarınızı yenileyin.

Siber Güvenlikte Sürekli Farkındalık

Siber güvenlik, sürekli gelişen bir alan olarak, kullanıcıların dikkatini ve bilgisini artırmayı gerektirir. Yönlendirici güvenliği, ev ve iş yerlerindeki ağların korunmasında kritik bir rol oynamaktadır. Kullanıcıların bu tür güvenlik açıklarına karşı duyarlı olmaları ve gerekli önlemleri almaları, sadece kendi verilerini korumakla kalmayıp, aynı zamanda daha geniş bir siber tehdit ortamının önlenmesine de katkı sağlayacaktır.

Unutmayın, siber güvenlik sadece teknik bir mesele değil, aynı zamanda farkındalık ve eğitimle de ilgilidir. Özellikle evde kullanılan yönlendiriciler ve ağ cihazlarının güvenliği, bireysel veri koruma çabalarının önemli bir parçasıdır. Herkesin, siber saldırılara karşı güçlü bir savunma oluşturmak için üzerine düşeni yapması gerekir.

Güncel Siber Güvenlik Haberleri – 1

BIG-IP Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor
Çin Cannes’a Büyük Bir Şekilde Geri Dönüyor
Baldur’s Gate 3 South Park şakası Larian’dan hızlı bir şekilde düzeltildi
Ses Yalıtımı Kırıcı Taktikler: OpenAI ve Google’ın Zararlı İçerik Üretimi
npm Üzerinden Giriş Bilgilerini Çalan 27 Kötü Amaçlı Paket!
ETİKETLENDİ:AçıklarınıAktifbelirlediCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securitynetwork securityransomware malwareşekildesoftware vulnerabilitysömürüldüğünüthe hacker newsTPLinkYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo, tasarımcıların talebiyle Switch 2’yi tekrar erteledi.
Sonraki Makale Bu AC adaptörü ikiye ayrılarak taşınabilir kablosuz şarj cihazı sunar.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
Supabase Değerini 8 Ayda 10 Milyar Dolar Yükseltti
Genel
Nvidia Laptoppı AI Yonga ile Yeniden Tasarlıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?