Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dikkat et! Bilgisayar Korsanları Yakın Zamandaki Zyxel Güvenlik Duvarlarını Sömürmeye Başladı RCE Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dikkat et! Bilgisayar Korsanları Yakın Zamandaki Zyxel Güvenlik Duvarlarını Sömürmeye Başladı RCE Güvenlik Açığı

GenelSiber Güvenlik

Dikkat et! Bilgisayar Korsanları Yakın Zamandaki Zyxel Güvenlik Duvarlarını Sömürmeye Başladı RCE Güvenlik Açığı

teknomers
Son güncelleme: 17 Mayıs 2022 06:21
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı Pazartesi günü katma Zyxel güvenlik duvarlarını etkileyen yakın zamanda açıklanan uzaktan kod yürütme hatası da dahil olmak üzere iki güvenlik açığı, Bilinen Sömürülen Güvenlik Açıkları Kataloğuaktif sömürü kanıtlarına atıfta bulunarak.

CVE-2022-30525 olarak izlenen güvenlik açığı, önem derecesine göre 9.8 olarak derecelendirilmiştir ve Zyxel güvenlik duvarının belirli sürümlerinde, kimliği doğrulanmamış bir saldırganın temel işletim sisteminde rasgele komutlar yürütmesine olanak verebilecek bir komut enjeksiyon kusuruyla ilgilidir.

Etkilenen cihazlar şunları içerir:

  • USG FLEX 100, 100W, 200, 500, 700
  • USG20-VPN, USG20W-VPN
  • ATP 100, 200, 500, 700, 800 ve
  • VPN serisi

Tayvanlı firma tarafından Nisan ayı sonlarında (ZLD V5.30) yamaların yayınlandığı sorun, Rapid7 ile koordineli bir açıklama sürecinin ardından 12 Mayıs’ta kamuoyuna duyuruldu.

Sadece bir gün sonra, Shadowserver Foundation dedim Fransa, İtalya, ABD, İsviçre ve Rusya’da bulunan savunmasız cihazların çoğu ile istismar girişimlerini tespit etmeye başladı.

Ayrıca CISA tarafından kataloğa eklenmiştir. CVE-2022-22947Spring Cloud Gateway’de özel hazırlanmış bir istek aracılığıyla uzak bir ana bilgisayarda rastgele uzaktan yürütmeye izin vermek için kullanılabilecek başka bir kod yerleştirme güvenlik açığı.

Güvenlik açığı, CVSS güvenlik açığı puanlama sisteminde 10 üzerinden 10 olarak derecelendirilmiştir ve o zamandan beri ele alinan Spring Cloud Gateway sürüm 3.1.1 veya üzeri ve Mart 2022 itibariyle 3.0.7 veya üzeri sürümlerde.

Öne çıkan görsel kaynağı: z3r00t.



siber-2

Hikayenin tamamını açıklamıyor ve bir iPhone’a çok benziyor. Samsung CEO’su AI Phone markasının Galaxy S24 akıllı telefonlara uygulanmasına karşı
3 Ekim tarihli The Division 2 Güncellemesi 1.59, Y5S2 Başlık Güncellemesi 19’u Getiriyor
Husqvarna’nın yeni robot biçme makineleri daha az GPS sunuyor
Uyumsuz: Spotify iş gücünün yüzde 17’sini veya 1500’ünü işten çıkarıyor, en popüler iki podcast’ini iptal ediyor
Lenovo yanlışlıkla iki yeni Nvidia Geforce RTX Gaming GPU’ları doğruladı
ETİKETLENDİ:Açığıağ güvenliğiBaşladıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDikkatduvarlarınıfidye yazılımıgüvenlikhack haberlerihacker haberleriKorsanlarıNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürmeyeveri ihlaliYakınyazılım güvenlik açığıZamandakiZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’ın She-Hulk çıkış tarihi Disney tarafından sızdırılmış olabilir
Sonraki Makale Max Q: Yakın ve uzak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suno’nun AI Müzik Üreticisi İhlali 55M Kullanıcıyı Etkiledi
Genel
Çocukların Okuma Yeteneğine Dair Yanıltıcı Algıları Kırın
Genel
OpenAI: Hugging Face ön sürüm modelleriyle ihlal edildi
Yapay Zeka
Çin Yonga ile Kurulan 1 Gigawatt AI Veri Merkezi İddiaları
Donanım
Laravel Pest Testlerini MySQL ile GitHub Actions’ta Çalıştırma
Yazılım
Kritik: FakeGit Saldırısı 7,600 GitHub Repo ile SmartLoader Yaygınlaştırıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?