Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor

GenelSiber Güvenlik

Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor

teknomers
Son güncelleme: 14 Aralık 2024 06:04
teknomers
Paylaş
Paylaş


13 Aralık 2024Hacker HaberleriLinux / Güvenlik Açığı

OpenWrt’ın Katılımlı Sysupgrade’sinde bir güvenlik açığı açıklandı (ASU) özelliği başarıyla kullanılırsa, kötü amaçlı ürün yazılımı paketlerini dağıtmak için kötüye kullanılabilir.

Şu şekilde izlenen güvenlik açığı: CVE-2024-54143maksimum 10 üzerinden 9,3 CVSS puanı taşır ve kritik ciddiyeti gösterir. Flatt Güvenlik araştırmacısı RyotaK, kusuru 4 Aralık 2024’te keşfedip bildirdiği için itibar kazandı. Sorun şu tarihte yamalandı: ASU sürümü 920c8a1.

Proje sorumluları, “İmaj oluşturucu görüntüsündeki komut enjeksiyonu ve derleme isteği karmasında yer alan kesik SHA-256 karmasının birleşimi nedeniyle, bir saldırgan, karma çarpışmasına neden olan bir paket listesi sağlayarak meşru görüntüyü kirletebilir.” söz konusu bir uyarıda.

OpenWrt ağ trafiğini yönlendiren yönlendiriciler, konut ağ geçitleri ve diğer yerleşik cihazlar için popüler, açık kaynaklı, Linux tabanlı bir işletim sistemidir.

Eksikliğin başarılı bir şekilde kullanılması, bir tehdit aktörünün derleme sürecine rastgele komutlar eklemesine olanak tanıyarak, meşru derleme anahtarıyla imzalanmış kötü amaçlı ürün yazılımı görüntülerinin üretilmesine yol açabilir.

Daha da kötüsü, derleme anahtarıyla ilişkili 12 karakterlik bir SHA-256 karma çarpışması, meşru bir görüntü yerine önceden oluşturulmuş kötü amaçlı bir görüntü sunmak üzere silah haline getirilebilir ve bu da alt kullanıcılar için ciddi bir tedarik zinciri riski oluşturabilir.

OpenWrt, “Bir saldırganın hazırlanmış paket listeleri içeren derleme istekleri gönderme yeteneğine ihtiyacı var” dedi. “Güvenlik açıklarından yararlanmak için kimlik doğrulamaya gerek yok. Saldırgan, komutlar enjekte ederek ve karma çarpışmalara neden olarak, meşru derleme isteklerini önceden oluşturulmuş kötü amaçlı bir görüntüyü almaya zorlayabilir.”

RyotaK kim tedarik edilen Hatanın teknik analizinde, güvenlik açığının “bir süredir var olduğu” için vahşi ortamda istismar edilip edilmediğinin bilinmediği belirtildi. Potansiyel tehditlere karşı korunmak için kullanıcıların mümkün olan en kısa sürede en son sürüme güncellemeleri önerilir.



siber-2

Gökbilimciler en parlak gama ışını patlamasını keşfettiler
EA Sports FC 24 Güncelleme 1.17 Başlık Güncellemesi 14 için Listelenen Yama Notları
Cryptocurrency ekibi Solana ilk çevrimdışı mağazasını New York’ta açtı
Güneş, Güçlü X1.0 Sınıfı Güneş Patlamasını Serbest Bırakıyor
Centre des Monuments Nationaux, LuxTrust ile elektronik imzayı benimsiyor
ETİKETLENDİ:Açığıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBırakıyorcihazlarıeklemeyefidye yazılımı kötü amaçlı yazılımFirmwaregüvenlikhack haberlerihacker haberleriKötüKritikmaruznasıl hackleniropenwrtsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arc B580 nereden satın alınır — şu anda mevcut olan tüm farklı modeller
Sonraki Makale Black Myth Wukong Güncellemesi 1.000.013, Mücadele Modu, PS5 Pro Geliştirmesi ve Diğer Yeni Özellikleri Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?