Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik TLStorm 2.0 Hataları Yaygın Olarak Kullanılan Aruba ve Avaya Ağ Anahtarlarını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik TLStorm 2.0 Hataları Yaygın Olarak Kullanılan Aruba ve Avaya Ağ Anahtarlarını Etkiliyor

GenelSiber Güvenlik

Kritik TLStorm 2.0 Hataları Yaygın Olarak Kullanılan Aruba ve Avaya Ağ Anahtarlarını Etkiliyor

teknomers
Son güncelleme: 3 Mayıs 2022 21:04
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, çeşitli Aruba ve Avaya ağ anahtarları modellerinde TLS protokolünün uygulanmasında, kurumsal ağlara uzaktan erişim sağlamak ve değerli bilgileri çalmak için kötüye kullanılabilecek beş kadar ciddi güvenlik açığını ayrıntılı olarak açıkladı.

Bulgular, APC Smart-UPS cihazlarında bir saldırganın kontrolü ele geçirmesine ve daha da kötüsü cihazlara fiziksel olarak zarar vermesine izin verebilecek üç kritik kusurdan oluşan TLStorm’un Mart ayı açıklamasını takip ediyor.

Eksiklikleri ortaya çıkaran IoT güvenlik firması Armis, tasarım kusurlarının ortak bir kaynağa kadar izlenebileceğini kaydetti: NanoSSLbir DigiCert yan kuruluşu olan Mocana’dan standartlara dayalı bir SSL geliştirici paketi.

Yeni kusur seti, dublajlı TLStorm 2.0Aruba ve Avaya ağ anahtarlarını uzaktan kod yürütme güvenlik açıklarına karşı savunmasız hale getirerek, bir saldırganın cihazlara el koymasına, ağ üzerinde yanlamasına hareket etmesine ve hassas verileri sızdırmasına olanak tanır.

Etkilenen cihazlar arasında Avaya ERS3500 Serisi, ERS3600 Serisi, ERS4900 Serisi ve ERS5900 Serisi ile Aruba 5400R Serisi, 3810 Serisi, 2920 Serisi, 2930F Serisi, 2930M Serisi, 2530 Serisi ve 2540 Serisi yer alıyor.

Armis, kusurları, uzaktan kod yürütülmesine neden olabilecek NanoSSL kitaplığına ilişkin yönergelere uyulmaması olan bir “uç durum” olarak nitelendirdi. Uzaktan kod yürütme hatalarının listesi aşağıdaki gibidir –

  • CVE-2022-23676 (CVSS puanı: 9.1) – Sistemde iki bellek bozulması güvenlik açığı YARIÇAP Aruba anahtarlarının istemci uygulaması
  • CVE-2022-23677 (CVSS puanı: 9.0) – Aruba anahtarlarında birden çok arabirimde NanoSSL kötüye kullanımı
  • CVE-2022-29860 (CVSS puanı: 9.8) – TLS’nin Avaya anahtarlarında yığın taşması güvenlik açığını yeniden birleştirmesi
  • CVE-2022-29861 (CVSS puanı: 9.8) – Avaya anahtarlarında HTTP başlığı ayrıştırma yığın taşması güvenlik açığı
  • Durdurulan bir Avaya ürün serisinde HTTP POST isteği işleme yığın taşması güvenlik açığı (CVE yok)

Armis mühendislik araştırma başkanı Barak Hadad, “Bu araştırma bulguları önemlidir, çünkü ağ altyapısının kendisinin risk altında olduğunu ve saldırganlar tarafından istismar edilebilir olduğunu vurgulamaktadır, bu da tek başına ağ segmentasyonunun artık bir güvenlik önlemi olarak yeterli olmadığı anlamına gelmektedir.”

Etkilenen Avaya ve Aruba cihazlarını dağıtan kuruluşların, olası kötüye kullanım girişimlerini azaltmak için yamaları uygulamaları şiddetle önerilir.



siber-2

İngiltere’de mantarlara dayalı bir anakart gösterdi
İşte bazıları kullanan üç yeni özellik …
No Man’s Sky Dev, Yaklaşan Nintendo Switch Sürümünde Çok Oyunculu ve Yerleşim Yerlerinin Neden Eksik Olduğunu Açıklıyor
NASA’nın asteroit bağlantılı Psyche misyonu olası bir gecikmeyle karşı karşıya
Dead Cells ve Terraria geliştiricileri, bağımsız oyun geçişini kızdırıyor
ETİKETLENDİ:Ağağ güvenliğiAnahtarlarınıArubaAvayabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtkiliyorfidye yazılımıhack haberlerihacker haberlerihatalarıKritikKullanılanNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTLStormveri ihlaliYaygınyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Gelika” görünümü ile Coupe Mercedes-AMG. AMG, rapçi Will.I.Am ile birlikte alışılmadık bir araba sunacak
Sonraki Makale iPhone 13’ün ekran tasarımındaki izinsiz değişiklikler, Apple’ı BOE’den gelen siparişleri durdurmaya zorladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?