Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DNS Zehirlenmesi Kusurundan Etkilenen Netgear, Linksys ve Diğerlerinden Yönlendiriciler, Ağ Kameraları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DNS Zehirlenmesi Kusurundan Etkilenen Netgear, Linksys ve Diğerlerinden Yönlendiriciler, Ağ Kameraları

Liste

DNS Zehirlenmesi Kusurundan Etkilenen Netgear, Linksys ve Diğerlerinden Yönlendiriciler, Ağ Kameraları

teknomers
Son güncelleme: 4 Mayıs 2022 23:21
teknomers
Paylaş
Paylaş


Netgear, Linksys ve Axis gibi şirketlerin yanı sıra Embedded Gentoo gibi Linux dağıtımlarını kullanan ağ kameraları dahil yönlendiriciler ve bağlı cihazların, kullanılan iki popüler kitaplıkta bulunan bir alan adı sistemi (DNS) zehirlenmesi kusurundan etkilendiği bulundu. bağlı cihazlar için. Güvenlik açığından etkilenen kesin modeller, boşluk henüz kapatılmadığı için varlığını keşfeden araştırmacılar tarafından açıklanmadı. Bununla birlikte, savunmasız kitaplıklar, bazı ünlü yönlendirici ve Nesnelerin İnterneti (IoT) cihaz üreticileri de dahil olmak üzere çok sayıda satıcı tarafından kullanılmıştır.

BT güvenlik firması Nozomi Networks’teki araştırmacılar dedim uClibc ve uClibc-ng kitaplıklarının tüm sürümlerinin DNS uygulamasının, bir saldırganın kullanıcıları kötü niyetli sunuculara yönlendirmek ve etkilenen cihazlar aracılığıyla paylaşılan bilgileri çalmak için yararlanabileceği DNS zehirlenmesi kusurunu taşıdığını. Sorun ilk olarak geçen yıl keşfedildi ve Ocak ayında 200’den fazla satıcıya açıklandı.

uClibc, Netgear, Linksys ve Axis gibi satıcılar tarafından kullanılmış ve Embedded Gentoo gibi Linux dağıtımlarının bir parçası olsa da, uClibc-ng, yönlendiriciler için popüler açık kaynaklı işletim sistemi olan OpenWRT için tasarlanmış bir çataldır. Bu, dünya çapında çok sayıda kullanıcıyı etkileyebilecek kusurun kapsamlı kapsamını göstermektedir.

Her iki kitaplıktaki güvenlik açığı, saldırganların, DNS aracılığıyla iletişimi korumak için istemci tarafından oluşturulan istek başına normalde benzersiz bir sayı olan işlem kimliği adlı bir parametreyi tahmin etmelerini sağlar.

Normal bir durumda, işlem kimliği mevcut değilse veya istemci tarafında oluşturulandan farklıysa, sistem yanıtı atar. Ancak, güvenlik açığı işlem kimliğinin öngörülebilirliğini sağladığından, saldırgan sonunda meşru DNS’yi yanıltmak ve istekleri sahte bir Web sunucusuna veya kimlik avı web sitesine yönlendirmek için sayıyı tahmin edebilir.

Araştırmacılar ayrıca, DNS zehirlenmesi saldırılarının, saldırganların, kullanıcılar tarafından iletilen bilgileri çalmalarına veya manipüle etmelerine ve hatta savunmasız kitaplıkları taşıyan cihazları tehlikeye atmalarına yardımcı olabilecek müteakip Ortadaki Adam saldırılarını başlatmasına olanak tanıdığını da kaydetti.

“Bu güvenlik açığı yamalanmadan kaldığı için, topluluğun güvenliği için üzerinde test ettiğimiz belirli cihazları ifşa edemeyiz. Ancak bunların, en son bellenim sürümlerini çalıştıran ve yüksek olasılıkla yüksek bir ihtimal olan, iyi bilinen bir dizi IoT cihazı olduğunu açıklayabiliriz. Nozomi Networks’te bir güvenlik araştırmacısı olan Andrea Palanca, “bunlar tüm kritik altyapılara dağıtılıyor” dedi.

uClibc-ng’nin sahibi, açık bir forumda sorunu sonunda çözemediklerini yazdı. Benzer şekilde, uClibc, adresinde bulunan ayrıntılara göre 2010’dan beri bir güncelleme almadı. indirme sayfası olarak kütüphanenin algılanan Ars Technica’nın fotoğrafı.

Ancak, cihaz satıcıları şu anda sorunu ve etkisini değerlendirmek için çalışıyor.

ağ aygıtı Bir bildiri yayınladı güvenlik açığının cihazları üzerindeki etkisini kabul etmek.

“Netgear, uClibc ve uClibc-ng gömülü C kitaplıklarında bazı ürünleri etkileyen sektör çapında bir güvenlik açığının ifşa edildiğinin farkındadır. Netgear, hangi ürünlerin etkilendiğini değerlendirmektedir. Tüm Netgear ürünleri, kaynak bağlantı noktası rastgeleleştirmesini kullanır ve şu anda bunun farkında değiliz. etkilenen ürünlere karşı kullanılabilecek herhangi bir özel istismar, “dedi şirket.

Ayrıca, sorunu araştırmaya devam edeceğini ve gelecekte bir düzeltmenin kullanıma sunulması halinde, düzeltmenin etkilenen Netgear ürünleri için geçerli olup olmadığını değerlendireceğini de garanti etti.

Gadgets 360, kusurla ilgili yorumlarını almak için Linksys ve Axis gibi satıcılara da ulaştı ve yanıt verdiklerinde bu makaleyi güncelleyecek.




genel-8

iOS 15.4, iPad ve macOS güncellemeleriyle birlikte indirilebilir
Yakında UFO’lar Hakkında Çok Daha Fazla Bilgi Edinebiliriz
Twitter, deneysel CoTweets özelliğini bugünden itibaren kapatıyor
Vivo’nun yıl sonuna kadar bir telefonla baş etmek için 200W hızlı şarj cihazı üzerinde çalıştığı bildiriliyor
Çekirdek Ultra 9 275HX AMD’nin amiral gemisi Ryzen 9 mobil çipini Passmark’ta% 7 oranında-i9-14900HX’ten% 34 daha hızlı
ETİKETLENDİ:Ağağ donanımıdiğerlerindenDNSeksenetkilenengömülü gentooKameralarıkusurundanLinksysNetgearnetgear linksys ekseni dns zehirlenmesi güvenlik açığı açığı openwrt düzeltme güncellemesi dns zehirlenmesiopenwrtuclibcuclibc ngyönlendiricilerzehirlenmesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Wi-Fi 6 i Mesh w jednym tekrarlayıcı mı? Ne Fritz!
Sonraki Makale Yeni Activision davası, Kotick’in “sorumluluktan kaçmaya” çalıştığını söylüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?