Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Kusurlar, 92.000 D-Link NAS Cihazını Kötü Amaçlı Yazılım Saldırılarına Karşı Savunmasız Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Kusurlar, 92.000 D-Link NAS Cihazını Kötü Amaçlı Yazılım Saldırılarına Karşı Savunmasız Bırakıyor

GenelSiber Güvenlik

Kritik Kusurlar, 92.000 D-Link NAS Cihazını Kötü Amaçlı Yazılım Saldırılarına Karşı Savunmasız Bırakıyor

teknomers
Son güncelleme: 15 Nisan 2024 00:03
teknomers
Paylaş
Paylaş


09 Nis 2024Haber odasıBotnet / Güvenlik Açığı

Tehdit aktörleri, 92.000 kadar internete açık D-Link ağa bağlı depolama (NAS) cihazını etkilediği söylenen bir çift güvenlik açığını aktif olarak tarıyor ve kullanıyor.

Şu şekilde izlendi: CVE-2024-3272 (CVSS puanı: 9,8) ve CVE-2024-3273 (CVSS puanı: 7,3), güvenlik açıklarının etkisi eski D-Link ürünleri Kullanım ömrü sonu (EoL) durumuna ulaşmış olanlar. D-Link, bir tavsiye niteliğindebir yama göndermeyi planlamadığını ve bunun yerine müşterileri yamaları değiştirmeye çağırdığını söyledi.

netsecfish adını kullanan güvenlik araştırmacısı, “Güvenlik açığı nas_sharing.cgi uri’de yer alıyor ve iki ana sorundan dolayı saldırıya açık: sabit kodlanmış kimlik bilgileri tarafından kolaylaştırılan bir arka kapı ve sistem parametresi yoluyla bir komut ekleme güvenlik açığı” söz konusu Mart 2024’ün sonlarında.

Kusurların başarılı bir şekilde kullanılması, etkilenen D-Link NAS cihazlarında keyfi komutların yürütülmesine yol açarak tehdit aktörlerine hassas bilgilere erişme, sistem yapılandırmalarını değiştirme ve hatta bir hizmet reddi (DoS) koşulunu tetikleme olanağı verebilir.

Sorunlar aşağıdaki modelleri etkilemektedir:

  • DNS-320L
  • DNS-325
  • DNS-327L ve
  • DNS-340L

Tehdit istihbaratı firması GreyNoise söz konusu saldırganları gözlemledi teşebbüs Mirai botnet kötü amaçlı yazılımını yaymak için kusurları silah haline getirmek, böylece D-Link cihazlarına uzaktan kumanda edilmesini mümkün kılmak.

D-Link NAS Cihazları

Bir düzeltmenin olmaması durumunda Shadowserver Vakfı tavsiye etmek kullanıcıların ya bu cihazları çevrimdışına almaları ya da potansiyel tehditleri azaltmak için güvenlik duvarı ile korunan cihaza uzaktan erişime sahip olmaları.

Bulgular, Mirai botnet’lerinin sürekli olarak yeni güvenlik açıklarını adapte ettiğini ve repertuarlarına dahil ettiğini, tehdit aktörlerinin mümkün olduğunca çok sayıda cihazı ihlal etmek amacıyla bu sorunları kötüye kullanmak üzere tasarlanan yeni varyantları hızla geliştirdiğini bir kez daha gösteriyor.

Ağ cihazlarının mali motivasyonlu ve ulus devlet bağlantılı saldırganlar için ortak hedefler haline gelmesiyle birlikte bu gelişme, Palo Alto Networks Unit 42’nin, tehdit aktörlerinin hedef ağlardaki güvenlik açıklarını işaretlemek için giderek daha fazla kötü amaçlı yazılım tarafından başlatılan tarama saldırılarına yöneldiğini ortaya koymasıyla ortaya çıktı.

Şirket, “Bazı tarama saldırıları, muhtemelen virüslü makinelerdeki kötü amaçlı yazılımların yönlendirdiği iyi huylu ağlardan kaynaklanıyor” dedi. söz konusu.

“Saldırganlar, güvenliği ihlal edilmiş ana bilgisayarlardan tarama saldırıları başlatarak aşağıdakileri başarabilir: İzlerini gizlemek, coğrafi sınırlamayı atlamak, botnet’leri genişletmek, [and] Yalnızca kendi cihazlarını kullanarak elde edebileceklerine kıyasla daha yüksek hacimde tarama istekleri oluşturmak için güvenliği ihlal edilmiş bu cihazların kaynaklarından yararlanılıyor.”





siber-2

Koşu bandını atlayın-dayanıklılık oluşturmak ve metabolizmanızı artırmak için bu 5 hareketli vücut ağırlığı antrenmanını deneyin
Live A Live Haçlar 500K Satıldı
8BitDo en sevdiğim denetleyici üreticilerinden biri ve kısa süre önce mükemmel bütçeli Switch gamepad’in devamı olarak piyasaya sürüldü
23 Mayıs Haftası GTA Çevrimiçi Güncellemesi – Yeni Topluluk Serileri, İndirimler ve Daha Fazlası
Apple, Veri Depolama İddiaları Nedeniyle Birleşik Krallık’ta Toplu Davayla Karşı Karşıya
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBırakıyorCihazınıDLinkfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKarşıKötüKritikkusurlarNASNasıl heklenirSaldırılarınaSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amerika pazarına özel bir Kore versiyonu Rusya’da mevcuttur. Vladivostok’tan bir bayi Hyundai Santa Cruz 2024 siparişlerini kabul ediyor
Sonraki Makale Tam Güneş Tutulmasının Gölgesinin Peşinde, Astronot Geri Dönüyor, VIPER Moon Rover

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?