Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DNS Zehirlenmesi Kusurundan Etkilenen Netgear, Linksys ve Diğerlerinden Yönlendiriciler, Ağ Kameraları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DNS Zehirlenmesi Kusurundan Etkilenen Netgear, Linksys ve Diğerlerinden Yönlendiriciler, Ağ Kameraları

Liste

DNS Zehirlenmesi Kusurundan Etkilenen Netgear, Linksys ve Diğerlerinden Yönlendiriciler, Ağ Kameraları

teknomers
Son güncelleme: 4 Mayıs 2022 23:21
teknomers
Paylaş
Paylaş


Netgear, Linksys ve Axis gibi şirketlerin yanı sıra Embedded Gentoo gibi Linux dağıtımlarını kullanan ağ kameraları dahil yönlendiriciler ve bağlı cihazların, kullanılan iki popüler kitaplıkta bulunan bir alan adı sistemi (DNS) zehirlenmesi kusurundan etkilendiği bulundu. bağlı cihazlar için. Güvenlik açığından etkilenen kesin modeller, boşluk henüz kapatılmadığı için varlığını keşfeden araştırmacılar tarafından açıklanmadı. Bununla birlikte, savunmasız kitaplıklar, bazı ünlü yönlendirici ve Nesnelerin İnterneti (IoT) cihaz üreticileri de dahil olmak üzere çok sayıda satıcı tarafından kullanılmıştır.

BT güvenlik firması Nozomi Networks’teki araştırmacılar dedim uClibc ve uClibc-ng kitaplıklarının tüm sürümlerinin DNS uygulamasının, bir saldırganın kullanıcıları kötü niyetli sunuculara yönlendirmek ve etkilenen cihazlar aracılığıyla paylaşılan bilgileri çalmak için yararlanabileceği DNS zehirlenmesi kusurunu taşıdığını. Sorun ilk olarak geçen yıl keşfedildi ve Ocak ayında 200’den fazla satıcıya açıklandı.

uClibc, Netgear, Linksys ve Axis gibi satıcılar tarafından kullanılmış ve Embedded Gentoo gibi Linux dağıtımlarının bir parçası olsa da, uClibc-ng, yönlendiriciler için popüler açık kaynaklı işletim sistemi olan OpenWRT için tasarlanmış bir çataldır. Bu, dünya çapında çok sayıda kullanıcıyı etkileyebilecek kusurun kapsamlı kapsamını göstermektedir.

Her iki kitaplıktaki güvenlik açığı, saldırganların, DNS aracılığıyla iletişimi korumak için istemci tarafından oluşturulan istek başına normalde benzersiz bir sayı olan işlem kimliği adlı bir parametreyi tahmin etmelerini sağlar.

Normal bir durumda, işlem kimliği mevcut değilse veya istemci tarafında oluşturulandan farklıysa, sistem yanıtı atar. Ancak, güvenlik açığı işlem kimliğinin öngörülebilirliğini sağladığından, saldırgan sonunda meşru DNS’yi yanıltmak ve istekleri sahte bir Web sunucusuna veya kimlik avı web sitesine yönlendirmek için sayıyı tahmin edebilir.

Araştırmacılar ayrıca, DNS zehirlenmesi saldırılarının, saldırganların, kullanıcılar tarafından iletilen bilgileri çalmalarına veya manipüle etmelerine ve hatta savunmasız kitaplıkları taşıyan cihazları tehlikeye atmalarına yardımcı olabilecek müteakip Ortadaki Adam saldırılarını başlatmasına olanak tanıdığını da kaydetti.

“Bu güvenlik açığı yamalanmadan kaldığı için, topluluğun güvenliği için üzerinde test ettiğimiz belirli cihazları ifşa edemeyiz. Ancak bunların, en son bellenim sürümlerini çalıştıran ve yüksek olasılıkla yüksek bir ihtimal olan, iyi bilinen bir dizi IoT cihazı olduğunu açıklayabiliriz. Nozomi Networks’te bir güvenlik araştırmacısı olan Andrea Palanca, “bunlar tüm kritik altyapılara dağıtılıyor” dedi.

uClibc-ng’nin sahibi, açık bir forumda sorunu sonunda çözemediklerini yazdı. Benzer şekilde, uClibc, adresinde bulunan ayrıntılara göre 2010’dan beri bir güncelleme almadı. indirme sayfası olarak kütüphanenin algılanan Ars Technica’nın fotoğrafı.

Ancak, cihaz satıcıları şu anda sorunu ve etkisini değerlendirmek için çalışıyor.

ağ aygıtı Bir bildiri yayınladı güvenlik açığının cihazları üzerindeki etkisini kabul etmek.

“Netgear, uClibc ve uClibc-ng gömülü C kitaplıklarında bazı ürünleri etkileyen sektör çapında bir güvenlik açığının ifşa edildiğinin farkındadır. Netgear, hangi ürünlerin etkilendiğini değerlendirmektedir. Tüm Netgear ürünleri, kaynak bağlantı noktası rastgeleleştirmesini kullanır ve şu anda bunun farkında değiliz. etkilenen ürünlere karşı kullanılabilecek herhangi bir özel istismar, “dedi şirket.

Ayrıca, sorunu araştırmaya devam edeceğini ve gelecekte bir düzeltmenin kullanıma sunulması halinde, düzeltmenin etkilenen Netgear ürünleri için geçerli olup olmadığını değerlendireceğini de garanti etti.

Gadgets 360, kusurla ilgili yorumlarını almak için Linksys ve Axis gibi satıcılara da ulaştı ve yanıt verdiklerinde bu makaleyi güncelleyecek.




genel-8

NASA’nın InSight iniş aracı gücünü kaybetti, Mars’ta emekliliğe girdi
Yüz Tanıma Yükselişte – Ancak Kanun Çok Geride Kalıyor
Meta, çıplak fotoğraf uygulamalarına karşı önlem alıyor.
İsrailli şirket Cellebrite’ın yazılımı, FBI’ın Trump’ı hedef alan saldırganın akıllı telefonunu hacklemesine olanak sağladı
Elon Musk’ın menkul kıymetler dolandırıcılığı davası bugün başlıyor – işte bilmeniz gerekenler
ETİKETLENDİ:Ağağ donanımıdiğerlerindenDNSeksenetkilenengömülü gentooKameralarıkusurundanLinksysNetgearnetgear linksys ekseni dns zehirlenmesi güvenlik açığı açığı openwrt düzeltme güncellemesi dns zehirlenmesiopenwrtuclibcuclibc ngyönlendiricilerzehirlenmesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Wi-Fi 6 i Mesh w jednym tekrarlayıcı mı? Ne Fritz!
Sonraki Makale Yeni Activision davası, Kotick’in “sorumluluktan kaçmaya” çalıştığını söylüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?