Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dikkat et! Bilgisayar Korsanları Yakın Zamandaki Zyxel Güvenlik Duvarlarını Sömürmeye Başladı RCE Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dikkat et! Bilgisayar Korsanları Yakın Zamandaki Zyxel Güvenlik Duvarlarını Sömürmeye Başladı RCE Güvenlik Açığı

GenelSiber Güvenlik

Dikkat et! Bilgisayar Korsanları Yakın Zamandaki Zyxel Güvenlik Duvarlarını Sömürmeye Başladı RCE Güvenlik Açığı

teknomers
Son güncelleme: 17 Mayıs 2022 06:21
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı Pazartesi günü katma Zyxel güvenlik duvarlarını etkileyen yakın zamanda açıklanan uzaktan kod yürütme hatası da dahil olmak üzere iki güvenlik açığı, Bilinen Sömürülen Güvenlik Açıkları Kataloğuaktif sömürü kanıtlarına atıfta bulunarak.

CVE-2022-30525 olarak izlenen güvenlik açığı, önem derecesine göre 9.8 olarak derecelendirilmiştir ve Zyxel güvenlik duvarının belirli sürümlerinde, kimliği doğrulanmamış bir saldırganın temel işletim sisteminde rasgele komutlar yürütmesine olanak verebilecek bir komut enjeksiyon kusuruyla ilgilidir.

Etkilenen cihazlar şunları içerir:

  • USG FLEX 100, 100W, 200, 500, 700
  • USG20-VPN, USG20W-VPN
  • ATP 100, 200, 500, 700, 800 ve
  • VPN serisi

Tayvanlı firma tarafından Nisan ayı sonlarında (ZLD V5.30) yamaların yayınlandığı sorun, Rapid7 ile koordineli bir açıklama sürecinin ardından 12 Mayıs’ta kamuoyuna duyuruldu.

Sadece bir gün sonra, Shadowserver Foundation dedim Fransa, İtalya, ABD, İsviçre ve Rusya’da bulunan savunmasız cihazların çoğu ile istismar girişimlerini tespit etmeye başladı.

Ayrıca CISA tarafından kataloğa eklenmiştir. CVE-2022-22947Spring Cloud Gateway’de özel hazırlanmış bir istek aracılığıyla uzak bir ana bilgisayarda rastgele uzaktan yürütmeye izin vermek için kullanılabilecek başka bir kod yerleştirme güvenlik açığı.

Güvenlik açığı, CVSS güvenlik açığı puanlama sisteminde 10 üzerinden 10 olarak derecelendirilmiştir ve o zamandan beri ele alinan Spring Cloud Gateway sürüm 3.1.1 veya üzeri ve Mart 2022 itibariyle 3.0.7 veya üzeri sürümlerde.

Öne çıkan görsel kaynağı: z3r00t.



siber-2

hatırlanması gereken önemli rakamlar ve 2024’teki web trendleri
Neva incelemesi – sizi ağlatacak dokunaklı bir platform oyunu
GeForce RTX 5070 Ti hala RTX 4080’e ulaşacak. En azından 3DMark kartı hemen hemen aynı seviyede
bu hafta izlenecek web seminerleri
Öğrencinin ilkel asteroitlere ilişkin karşılaştırmalı analizi, daha ileri araştırmalar ve gelecekteki NASA görevleri için bağlam sağlar
ETİKETLENDİ:Açığıağ güvenliğiBaşladıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDikkatduvarlarınıfidye yazılımıgüvenlikhack haberlerihacker haberleriKorsanlarıNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürmeyeveri ihlaliYakınyazılım güvenlik açığıZamandakiZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’ın She-Hulk çıkış tarihi Disney tarafından sızdırılmış olabilir
Sonraki Makale Max Q: Yakın ve uzak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?