Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Yeni Mirai Kampanyası EoL D-Link Yönlendiricilerdeki RCE Açığını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Yeni Mirai Kampanyası EoL D-Link Yönlendiricilerdeki RCE Açığını Kullanıyor

Siber Güvenlik

Kritik: Yeni Mirai Kampanyası EoL D-Link Yönlendiricilerdeki RCE Açığını Kullanıyor

teknomers
Son güncelleme: 22 Nisan 2026 23:46
teknomers
Paylaş
Paylaş

Yeni Mirai Tabanlı Malware Tehditi

Son dönemde, D-Link DIR-823X yönlendiricilerini etkileyen CVE-2025-29635 kodlu yüksek şiddetli komut enjeksiyonu güvenlik açığı, aktif bir Mirai tabanlı malware kampanyası tarafından istismar edilmektedir. Bu durum, cihazları botnet’e katmak için önemli bir tehdit oluşturmaktadır.

Contents
  • Yeni Mirai Tabanlı Malware Tehditi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Gözlemlenen Aktiviteler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

CVE-2025-29635, bir saldırganın zayıf bir uç noktaya POST talebi göndererek uzaktaki cihazlarda rastgele komutlar çalıştırmasına olanak tanır. Bu süreçte, Akamai’nin Güvenlik Olayı Müdahale Ekibi (SIRT), Mart 2026’da bu kampanyayı tespit etmiştir. Açık, 13 ay önce güvenlik araştırmacıları Wang Jinshuai ve Zhao Jiangting tarafından duyurulmasına rağmen, istismarın ilk kez “in-the-wild” gözlemlenmesi dikkat çekmektedir.

Etkilenen Sistemler

Bu güvenlik açığı, D-Link DIR-823X serisi yönlendiricilerinin aşağıdaki firmware sürümlerinde bulunmaktadır:

  • 240126
  • 24082

Akamai’nin raporuna göre, yetkilendirilmiş bir saldırgan, “/goform/set_prohibiting” uç noktasına POST isteği göndererek uzaktaki cihazlarda rasgele komutlar çalıştırabilir.

Gözlemlenen Aktiviteler

Saldırganlar, çeşitli yazılabilir dizinlerde yön değiştiren, harici bir IP’den bir shell script (dlink.sh) indiren ve bunu çalıştıran POST istekleri göndermektedir. Bu script, Mirai tabanlı “tuxnokill” malware’ini kurmaktadır ve çoklu mimarileri desteklemektedir.

Bu malware, Mirai’nin standart dağıtılmış hizmet reddi (DDoS) saldırı repertuarını içermekte olup:

  • TCP SYN/ACK/STOMP
  • UDP akınları
  • HTTP null

Akamai, bu kampanyanın arkasındaki tehdit aktörlerinin ayrıca CVE-2023-1389 kodlu güvenlik açığını, TP-Link yönlendiricilerini etkileyen, ve ZTE ZXV10 H108L yönlendiricilerindeki ayrı bir RCE açığını istismar ettiğini belirlemiştir. Tüm bu sistemlerde benzer saldırı kalıpları gözlemlenmiştir.

Çözüm ve Korunma

Etkilenen cihazların 2024 Kasım ayında son kullanma tarihine ulaşmış olduğundan, mevcut firmware’in CVE-2025-29635’i düzeltip düzeltmediği muhtemelen sağlanmamaktadır. D-Link, aktif istismar tespit edildiğinde düzeltme güncellemesi sağlamadığından, cihaz için düzeltme sağlanması pek olası değildir.

Kullanıcılara öneriler:

  • Yeni ve sürekli desteklenen bir model ile güncelleme yapmak.
  • Uzak yönetim portlarını devre dışı bırakmak, gerekmedikçe kullanmamak.
  • Varsayılan yönetici şifrelerini değiştirmek.
  • Beklenmedik yapılandırma değişikliklerini izlemek.

Bu adımları takip ederek, cihazlarınızın güvenliğini sağlayabilirsiniz.

Eski Rus Hyundai fabrikası yeni arabalar üretmeye başlayacak (muhtemelen Çin)
OpenAI, yeni GPT-5 tabanlı “GPT-Alpha” AI ajanını test ediyor.
AMD, 2,5 TB/sn’ye kadar Yeni İkinci Nesil 3D V-Cache Chiplet Ayrıntılarını Paylaşıyor
Çin APT ‘Earth Krahang’ 5 Kıtadaki 48 Devlet Kuruluşunun İhlaline Uğradı
Nike, Dosya Sızıntısı Sonrası Kritik Veri İhlalini Araştırıyor
ETİKETLENDİ:AçığınıDLinkEoLkampanyasıKritikKullanıyorMiraiRCEYeniYönlendiricilerdeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Infinite Machine Olto İncelemesi: Eşsiz Bir Elektrikli Bisiklet Deneyimi
Sonraki Makale Uzaydan Dünyaya Lazer İletişimi: Artemis II Görevi Çığır Açıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?