Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik bir güvenlik açığı Zyxel güvenlik duvarı cihazlarını etkiliyor – bilmeniz gerekenler burada
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik bir güvenlik açığı Zyxel güvenlik duvarı cihazlarını etkiliyor – bilmeniz gerekenler burada

Genelİşletim Sistemleri

Kritik bir güvenlik açığı Zyxel güvenlik duvarı cihazlarını etkiliyor – bilmeniz gerekenler burada

teknomers
Son güncelleme: 2 Haziran 2023 00:32
teknomers
Paylaş
Paylaş

Siber güvenlik araştırmacıları, bazı Zyxel ağ cihazlarında keşfedilen kritik bir güvenlik açığının vahşi doğada kötüye kullanıldığını söyleyerek kullanıcıları hemen bir düzeltme uygulamaya çağırıyor.

ATP, USG FLEX – ZLD, VPN – ZLD ve ZyWALL/USG – ZLD gibi birden çok seriye ait farklı cihazları etkileyen CVE-2023-28771 olarak izlenen bir kusur yakın zamanda keşfedildi. Açık, tehdit aktörlerinin etkilenen uç noktalara kötü amaçlı yazılım yüklemesine izin veren kritik önem dereceli bir komut enjeksiyon hatası olarak tanımlandı.

Saldırganların özel olarak tasarlanmış bir IKEv2 paketi aracılığıyla kimliği doğrulanmamış uzaktan kod yürütmesi gerçekleştirebilmesi için cihazların varsayılan yapılandırma modunda olması gerekir.

Çok sayıda cihaz etkilendi

Zyxel, bu yılın Nisan ayı sonlarında kusur için bir yama yayınladı ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kusur aktif olarak kullanıldığı için federal kurumları uç noktalarını 21 Haziran’a kadar yama yapmaya çağıran bir uyarı yayınladı. BleepingBilgisayar ayrıca Rapid7’den siber güvenlik araştırmacılarının da tehdit aktörlerinin açığı kötüye kullandığını doğruladığını bildirdi.

Savunmasız Zyxel cihazlarını hedef alan gruplardan biri de 26 Mayıs’tan beri botnet’ini genişleten Mirai.

Mirai genellikle dağıtılmış hizmet reddi (DDoS) saldırıları için kullanılır, ancak virüslü cihazlar farklı türde siber saldırılar için kullanılabilir.

Haber, Zyxel’in bazı ağ donanımlarında iki kritik güvenlik açığı keşfettiğini bildirmesinden bu yana bir haftadan kısa bir süre önce geldi. Bu güvenlik açıklarının her ikisi de, hizmet reddi (DoS) saldırılarının yanı sıra uzaktan kod yürütmeye (RCE) izin veren arabellek taşmalarıdır ve her ikisi de Zyxel’in bazı güvenlik duvarı ve VPN ürünlerinde bulundu ve 9,8 önem puanı taşıyor. (kritik). CVE-2023-33009 ve CVE-2023-33010 olarak izleniyorlar.

Şirketin güvenlik danışma belgesinde “Zyxel, çoklu arabellek taşması güvenlik açıklarından etkilenen güvenlik duvarları için yamalar yayınladı” yazıyor. “Kullanıcıların optimum koruma için bunları yüklemeleri önerilir.”.

Aracılığıyla BleepingBilgisayar



işletim-sistemi-1

Hiçbir şey neredeyse hiçbir şeyi duyurmaz ve bu bir kelime oyunu değil
DSTLRY 2023 İçin Yeni İşe Alınanları Açıkladı
Oppo Find X8 Pro: Hasselblad çekimleri ve Google’ın Nesil Yapay Zekası premium alanda kazanacak
En sevdiğim telefon aksesuarım Siber Pazartesi için şu anda sadece 7 dolar
Satışlar asgari düzeyde düştü: Rusya hafif ticari araç satışlarında ilk beşe girdi
ETİKETLENDİ:AçığıBilmenizBirburadacihazlarınıduvarıEtkiliyorgerekenlergüvenlikKritikZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pantone Onaylı Ekranlı Samsung OLED TV Serisi, Dolby Atmos Hindistan’da Piyasaya Sürüldü: Tüm Detaylar
Sonraki Makale Nvidia başkanı, oyuncuları terk etmeyeceğine söz verdi ve GeForce RTX 4060 Ti’den 8 GB bellek korumasıyla çıktı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?