Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik TLStorm 2.0 Hataları Yaygın Olarak Kullanılan Aruba ve Avaya Ağ Anahtarlarını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik TLStorm 2.0 Hataları Yaygın Olarak Kullanılan Aruba ve Avaya Ağ Anahtarlarını Etkiliyor

GenelSiber Güvenlik

Kritik TLStorm 2.0 Hataları Yaygın Olarak Kullanılan Aruba ve Avaya Ağ Anahtarlarını Etkiliyor

teknomers
Son güncelleme: 3 Mayıs 2022 21:04
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, çeşitli Aruba ve Avaya ağ anahtarları modellerinde TLS protokolünün uygulanmasında, kurumsal ağlara uzaktan erişim sağlamak ve değerli bilgileri çalmak için kötüye kullanılabilecek beş kadar ciddi güvenlik açığını ayrıntılı olarak açıkladı.

Bulgular, APC Smart-UPS cihazlarında bir saldırganın kontrolü ele geçirmesine ve daha da kötüsü cihazlara fiziksel olarak zarar vermesine izin verebilecek üç kritik kusurdan oluşan TLStorm’un Mart ayı açıklamasını takip ediyor.

Eksiklikleri ortaya çıkaran IoT güvenlik firması Armis, tasarım kusurlarının ortak bir kaynağa kadar izlenebileceğini kaydetti: NanoSSLbir DigiCert yan kuruluşu olan Mocana’dan standartlara dayalı bir SSL geliştirici paketi.

Yeni kusur seti, dublajlı TLStorm 2.0Aruba ve Avaya ağ anahtarlarını uzaktan kod yürütme güvenlik açıklarına karşı savunmasız hale getirerek, bir saldırganın cihazlara el koymasına, ağ üzerinde yanlamasına hareket etmesine ve hassas verileri sızdırmasına olanak tanır.

Etkilenen cihazlar arasında Avaya ERS3500 Serisi, ERS3600 Serisi, ERS4900 Serisi ve ERS5900 Serisi ile Aruba 5400R Serisi, 3810 Serisi, 2920 Serisi, 2930F Serisi, 2930M Serisi, 2530 Serisi ve 2540 Serisi yer alıyor.

Armis, kusurları, uzaktan kod yürütülmesine neden olabilecek NanoSSL kitaplığına ilişkin yönergelere uyulmaması olan bir “uç durum” olarak nitelendirdi. Uzaktan kod yürütme hatalarının listesi aşağıdaki gibidir –

  • CVE-2022-23676 (CVSS puanı: 9.1) – Sistemde iki bellek bozulması güvenlik açığı YARIÇAP Aruba anahtarlarının istemci uygulaması
  • CVE-2022-23677 (CVSS puanı: 9.0) – Aruba anahtarlarında birden çok arabirimde NanoSSL kötüye kullanımı
  • CVE-2022-29860 (CVSS puanı: 9.8) – TLS’nin Avaya anahtarlarında yığın taşması güvenlik açığını yeniden birleştirmesi
  • CVE-2022-29861 (CVSS puanı: 9.8) – Avaya anahtarlarında HTTP başlığı ayrıştırma yığın taşması güvenlik açığı
  • Durdurulan bir Avaya ürün serisinde HTTP POST isteği işleme yığın taşması güvenlik açığı (CVE yok)

Armis mühendislik araştırma başkanı Barak Hadad, “Bu araştırma bulguları önemlidir, çünkü ağ altyapısının kendisinin risk altında olduğunu ve saldırganlar tarafından istismar edilebilir olduğunu vurgulamaktadır, bu da tek başına ağ segmentasyonunun artık bir güvenlik önlemi olarak yeterli olmadığı anlamına gelmektedir.”

Etkilenen Avaya ve Aruba cihazlarını dağıtan kuruluşların, olası kötüye kullanım girişimlerini azaltmak için yamaları uygulamaları şiddetle önerilir.



siber-2

Acil: Geliştirici Sırlarını Çalan 5 Kötü Amaçlı Rust Kütüphanesi
Windows 11 22H2, Intel CPU’lu bazı bilgisayarları çökerten kötü bir hataya maruz kalıyor
Google Haritalar, Kullanıcıların Seyahatlerini Planlamasına Yardımcı Olmak İçin Özel Olarak Seçilmiş Öneriler, Özelleştirilmiş Listeler ve Daha Fazlasını Alır
Atlus, Persona 2 ve Persona 3’ün hayranları tarafından en çok arzulanan yeniden yapımını bildirdi
Küçük Bir Grand Theft Auto VI Fragmanı Grand Theft Auto San Andreas Definitive Edition’da Bulunabilir
ETİKETLENDİ:Ağağ güvenliğiAnahtarlarınıArubaAvayabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtkiliyorfidye yazılımıhack haberlerihacker haberlerihatalarıKritikKullanılanNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTLStormveri ihlaliYaygınyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Gelika” görünümü ile Coupe Mercedes-AMG. AMG, rapçi Will.I.Am ile birlikte alışılmadık bir araba sunacak
Sonraki Makale iPhone 13’ün ekran tasarımındaki izinsiz değişiklikler, Apple’ı BOE’den gelen siparişleri durdurmaya zorladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?