Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor

GenelSiber Güvenlik

Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor

teknomers
Son güncelleme: 14 Aralık 2024 06:04
teknomers
Paylaş
Paylaş


13 Aralık 2024Hacker HaberleriLinux / Güvenlik Açığı

OpenWrt’ın Katılımlı Sysupgrade’sinde bir güvenlik açığı açıklandı (ASU) özelliği başarıyla kullanılırsa, kötü amaçlı ürün yazılımı paketlerini dağıtmak için kötüye kullanılabilir.

Şu şekilde izlenen güvenlik açığı: CVE-2024-54143maksimum 10 üzerinden 9,3 CVSS puanı taşır ve kritik ciddiyeti gösterir. Flatt Güvenlik araştırmacısı RyotaK, kusuru 4 Aralık 2024’te keşfedip bildirdiği için itibar kazandı. Sorun şu tarihte yamalandı: ASU sürümü 920c8a1.

Proje sorumluları, “İmaj oluşturucu görüntüsündeki komut enjeksiyonu ve derleme isteği karmasında yer alan kesik SHA-256 karmasının birleşimi nedeniyle, bir saldırgan, karma çarpışmasına neden olan bir paket listesi sağlayarak meşru görüntüyü kirletebilir.” söz konusu bir uyarıda.

OpenWrt ağ trafiğini yönlendiren yönlendiriciler, konut ağ geçitleri ve diğer yerleşik cihazlar için popüler, açık kaynaklı, Linux tabanlı bir işletim sistemidir.

Eksikliğin başarılı bir şekilde kullanılması, bir tehdit aktörünün derleme sürecine rastgele komutlar eklemesine olanak tanıyarak, meşru derleme anahtarıyla imzalanmış kötü amaçlı ürün yazılımı görüntülerinin üretilmesine yol açabilir.

Daha da kötüsü, derleme anahtarıyla ilişkili 12 karakterlik bir SHA-256 karma çarpışması, meşru bir görüntü yerine önceden oluşturulmuş kötü amaçlı bir görüntü sunmak üzere silah haline getirilebilir ve bu da alt kullanıcılar için ciddi bir tedarik zinciri riski oluşturabilir.

OpenWrt, “Bir saldırganın hazırlanmış paket listeleri içeren derleme istekleri gönderme yeteneğine ihtiyacı var” dedi. “Güvenlik açıklarından yararlanmak için kimlik doğrulamaya gerek yok. Saldırgan, komutlar enjekte ederek ve karma çarpışmalara neden olarak, meşru derleme isteklerini önceden oluşturulmuş kötü amaçlı bir görüntüyü almaya zorlayabilir.”

RyotaK kim tedarik edilen Hatanın teknik analizinde, güvenlik açığının “bir süredir var olduğu” için vahşi ortamda istismar edilip edilmediğinin bilinmediği belirtildi. Potansiyel tehditlere karşı korunmak için kullanıcıların mümkün olan en kısa sürede en son sürüme güncellemeleri önerilir.



siber-2

Hogwarts Legacy, Steam’de Eş Zamanlı 850 Bin Oyuncuyla Tarihin En Yüksek İkinci Oyuncusu Oldu
Bilgisayar Korsanları, Ele Geçirilmiş Platform Sertifikalarıyla Android Kötü Amaçlı Yazılım Uygulamaları İmzalıyor
Bilim adamları hızlı proton yakalama süreci için yeni reaksiyon hızı elde ediyor
E3 Olmayan 2023 Takvimi: SGF, Xbox, Starfield ve Haziran Ayındaki Tüm Büyük Oyun Etkinlikleri
Blackview BL9000 5G ve BL9300 Pro incelemesi: iki çift ekranlı, dayanıklı akıllı telefon
ETİKETLENDİ:Açığıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBırakıyorcihazlarıeklemeyefidye yazılımı kötü amaçlı yazılımFirmwaregüvenlikhack haberlerihacker haberleriKötüKritikmaruznasıl hackleniropenwrtsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arc B580 nereden satın alınır — şu anda mevcut olan tüm farklı modeller
Sonraki Makale Black Myth Wukong Güncellemesi 1.000.013, Mücadele Modu, PS5 Pro Geliştirmesi ve Diğer Yeni Özellikleri Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SharePoint’te RCE Açığıyla Makine Anahtarları Çalınıyor
Siber Güvenlik
Sila, Elektrikli Araç Yavaşlamasını Aşarak 300 Milyon Dolar Yatırım Aldı
Genel
Acil: Apple, Mail Kayıtlarında Gerçek E-postaları Açığa Çıkardı!
Siber Güvenlik
Twitch Ebeveynlere Gençlerin Canlı Yayına Geçmesini Engelleme İmkanı Sunuyor
Liste
Taylor Farms’ın Dişarı Diğer Halka Açılmadan Önceki Siyasi Harcamaları
Genel
Ubisoft’tan Ghost Recon Sızıntılarına Yanıt: Ağustos’ta Yeni Gelişmeler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?