Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Netgear Yönlendiricilerinin Kusurları, Kullanıcıları Kötü Amaçlı Yazılımlara, Uzaktan Saldırılara ve Gözetlemeye Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Netgear Yönlendiricilerinin Kusurları, Kullanıcıları Kötü Amaçlı Yazılımlara, Uzaktan Saldırılara ve Gözetlemeye Maruz Bırakıyor

GenelSiber Güvenlik

Netgear Yönlendiricilerinin Kusurları, Kullanıcıları Kötü Amaçlı Yazılımlara, Uzaktan Saldırılara ve Gözetlemeye Maruz Bırakıyor

teknomers
Son güncelleme: 12 Mayıs 2023 19:27
teknomers
Paylaş
Paylaş


12 Mayıs 2023Ravie LakshmananAğ Güvenliği / Kötü Amaçlı Yazılım

Netgear RAX30 yönlendiricilerinde, kimlik doğrulamayı atlamak ve uzaktan kod yürütmeyi başarmak için zincirlenebilecek beş adede kadar güvenlik açığı ifşa edildi.

Claroty güvenlik araştırmacısı Uri Katz, “Başarılı istismarlar, saldırganların kullanıcıların internet etkinliğini izlemesine, internet bağlantılarını ele geçirmesine ve trafiği kötü amaçlı web sitelerine yönlendirmesine veya ağ trafiğine kötü amaçlı yazılım enjekte etmesine olanak sağlayabilir.” söz konusu bir raporda.

Ek olarak, ağa bitişik bir tehdit aktörü, güvenlik kameraları, termostatlar, akıllı kilitler gibi ağa bağlı akıllı cihazlara erişmek ve bunları kontrol etmek için açıkları silahlandırabilir; yönlendirici ayarlarını kurcalayın ve hatta diğer cihazlara veya ağlara karşı saldırılar başlatmak için güvenliği ihlal edilmiş bir ağ kullanın.

Hangi kusurların listesi gösterdi Aralık 2022’de Toronto’da düzenlenen Pwn2Own hacking yarışmasında aşağıdaki gibidir –

  • CVE-2023-27357 (CVSS puanı: 6.5) – Eksik Kimlik Doğrulama Bilgilerinin Açıklanması Güvenlik Açığı
  • CVE-2023-27368 (CVSS puanı: 8.8) – Yığın Tabanlı Arabellek Taşması Kimlik Doğrulamasını Atlama Güvenlik Açığı
  • CVE-2023-27369 (CVSS puanı: 8.8) – Yığın Tabanlı Arabellek Taşması Kimlik Doğrulamasını Atlama Güvenlik Açığı
  • CVE-2023-27370 (CVSS puanı: 5.7) – Cihaz Yapılandırma Açık Metin Depolama Bilgilerinin Açığa Çıkması Güvenlik Açığı
  • CVE-2023-27367 (CVSS puanı: 8.0) – Komut Enjeksiyonunda Uzaktan Kod Yürütme Güvenlik Açığı
Net dişli

Endüstriyel siber güvenlik firması tarafından gösterilen bir kavram kanıtı (PoC) açıklardan yararlanma zinciri, kusurları sıralamanın mümkün olduğunu gösteriyor — CVE-2023-27357, CVE-2023-27369, CVE-2023-27368, CVE-2023-27370 ve CVE-2023-27367 (bu sırayla) — aygıtın seri numarasını ayıklamak ve nihayetinde cihaza root erişimi elde etmek için.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Katz, “Bu beş CVE, etkilenen RAX30 yönlendiricilerini tehlikeye atmak için birbirine zincirlenebilir ve bunlardan en ciddi olanı, cihazda kimlik doğrulama öncesi uzaktan kod yürütülmesini sağlar” dedi.

Netgear RAX30 yönlendirici kullanıcılarının, kusurları gidermek ve potansiyel riskleri azaltmak için ağ şirketi tarafından 7 Nisan 2023’te yayınlanan ürün yazılımı sürümü 1.0.10.94’e güncellemeleri önerilir.



siber-2

Bu güç kaynağı, dört GeForce RTX 4090 ve güçlü bir işlemci için yeterlidir. FSP, 2500W Cannon Pro Modelini Tanıttı
Çin, uzay hava durumu tahminleri için geniş ölçekli bir ağ oluşturdu
Windows 11 nihayet Not Defteri için emojilerle öldürücü özelliğini alıyor
PlayStation Liderlik Shake-Up, yeni Sole CEO’su Görüyor
ABD makamlarından FTX’in kurucu ortağı Sam Bankman-Fried aleyhine çığ gibi şikayetler
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBırakıyorfidye yazılımı kötü amaçlı yazılımGözetlemeyehack haberlerihacker haberleriKötüKullanıcılarıkusurlarımaruzNasıl heklenirNetgearsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıYazılımlarayönlendiricilerinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Siber Suçlular Varsayılan Olarak Makroları Engelleyen Microsoft’a Nasıl Uyarlandı?
Sonraki Makale Zelda: Krallığın Gözyaşları – Marbled Gohma Boss Rehberi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?