Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Geçen yıldan bu yana Mirai Botnet saldırıları için sömürülen
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Geçen yıldan bu yana Mirai Botnet saldırıları için sömürülen

GenelSiber Güvenlik

Geçen yıldan bu yana Mirai Botnet saldırıları için sömürülen

teknomers
Son güncelleme: 17 Mart 2025 20:09
teknomers
Paylaş
Paylaş


17 Mart 2025Ravie LakshmananBotnet / güvenlik açığı

EDIMAX IC-7100 ağ kamerasını etkileyen, tehdit aktörleri tarafından en azından Mayıs 2024’ten beri Mirat Botnet kötü amaçlı yazılım varyantlarını sunmak için kullanılmayan bir güvenlik kusuru kullanılmaktadır.

Söz konusu güvenlik açığı CVE-2025-1316 (CVSS V4 Puanı: 9.3), bir saldırganın özel hazırlanmış bir istekle duyarlı cihazlarda uzaktan kod yürütülmesini sağlamak için kullanabileceği kritik bir işletim sistemi komut enjeksiyon kusuru.

Web Altyapısı ve Güvenlik Şirketi Akamai. halka açık Haziran 2023’ten beri.

“İstismar, EDIMAX cihazlarında /camera-cgi/admin/param.cgi bitiş noktasını hedefler ve param.cgi’nin ipcamSource seçeneğinin bir parçası olarak komutları enjekte eder.” söz konusu.

Uç noktayı silahlandırma kimlik doğrulaması gerektirirken, sömürü girişimlerinin yetkisiz erişim elde etmek için varsayılan kimlik bilgilerini (Yönetici: 1234) kullandığı bulunmuştur.

En az iki farklı Mirai Botnet varyantının güvenlik açığından yararlandığı tespit edilmiştir, bunlardan biri, farklı mimariler için kötü amaçlı yazılımları geri alan bir kabuk komut dosyası çalıştırmadan önce anti-anti-anti işlevselliği içermektedir.

Bu kampanyaların nihai amacı, enfekte olmuş cihazları TCP ve UDP protokolleri üzerindeki ilgi hedeflerine karşı dağıtılmış hizmet reddi (DDOS) saldırılarını düzenleyebilen bir ağa dönüştürmektir.

Mirai Botnet Saldırıları

Ayrıca, botnetlerin Totolink IoT cihazlarını ve CVE-2021-36220 ve bir Hadoop iplik güvenlik açığı etkileyen CVE-2024-7214’ten yararlandığı gözlemlenmiştir.

Geçen hafta yayınlanan bağımsız bir danışmanlıkta, edimax söz konusu CVE-2025-1316, artık aktif olarak desteklenmeyen ve modelin 10 yıl önce durdurulduğu için bir güvenlik yaması sağlama planı olmayan eski cihazları etkiler.

Resmi bir yamanın olmaması göz önüne alındığında, kullanıcılara daha yeni bir modele yükseltmeleri veya cihazı doğrudan internet üzerinden açığa çıkarmaları, varsayılan yönetici şifresini değiştirmek ve alışılmadık etkinlik belirtileri için erişim günlüklerini izlemeleri önerilir.

Akamai, “Siber suçluların bir botnet kurmaya başlamasının en etkili yollarından biri, eski cihazlarda kötü güvenli ve modası geçmiş ürün yazılımını hedeflemektir.” Dedi.

“Mirai’nin mirası, Mirai kötü amaçlı yazılım merkezli botnetlerin çoğaltılması hiçbir durma belirtisi göstermediğinden dünya çapında organizasyonları rahatsız etmeye devam ediyor. Botnet’i döndüren her türlü serbestçe mevcut öğretici ve kaynak kodu (ve şimdi, AI yardımı ile) daha da kolaylaştı.”



siber-2

RuPaul’un Drag Race UK vs the World 2. sezonu nasıl izlenir – yeni bölümleri her yerden çevrimiçi olarak izleyin
Elektriksiz ve dokunma hissi veren: İlk elektriksiz yumuşak dokunmatik panel geliştirildi
Genshin Impact geliştiricileri masaüstünüze bir anime kızı koymak istiyor
Dünya, Kaydedilmiş En Sıcak Gün İçin İki Yeni Rekor Kırdı
ABD düzenleyicisi, SpaceX’e 7.500 Starlink uydusu daha fırlatma izni verdi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımgeçenhacker haberlerihacking newsiçinMirainasıl hacklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürülenveri ihlaliyanayazılım güvenlik açığıyıldan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus, Nvidia Geforce RTX 5090 ve AMD Radeon RX 9070 XT Fiyatlarını şişirdi
Sonraki Makale Snap’in AR Spectacles artık sanal bir klavyeyi ve GPS’yi destekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?