Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Netgear Yönlendiricilerinin Kusurları, Kullanıcıları Kötü Amaçlı Yazılımlara, Uzaktan Saldırılara ve Gözetlemeye Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Netgear Yönlendiricilerinin Kusurları, Kullanıcıları Kötü Amaçlı Yazılımlara, Uzaktan Saldırılara ve Gözetlemeye Maruz Bırakıyor

GenelSiber Güvenlik

Netgear Yönlendiricilerinin Kusurları, Kullanıcıları Kötü Amaçlı Yazılımlara, Uzaktan Saldırılara ve Gözetlemeye Maruz Bırakıyor

teknomers
Son güncelleme: 12 Mayıs 2023 19:27
teknomers
Paylaş
Paylaş


12 Mayıs 2023Ravie LakshmananAğ Güvenliği / Kötü Amaçlı Yazılım

Netgear RAX30 yönlendiricilerinde, kimlik doğrulamayı atlamak ve uzaktan kod yürütmeyi başarmak için zincirlenebilecek beş adede kadar güvenlik açığı ifşa edildi.

Claroty güvenlik araştırmacısı Uri Katz, “Başarılı istismarlar, saldırganların kullanıcıların internet etkinliğini izlemesine, internet bağlantılarını ele geçirmesine ve trafiği kötü amaçlı web sitelerine yönlendirmesine veya ağ trafiğine kötü amaçlı yazılım enjekte etmesine olanak sağlayabilir.” söz konusu bir raporda.

Ek olarak, ağa bitişik bir tehdit aktörü, güvenlik kameraları, termostatlar, akıllı kilitler gibi ağa bağlı akıllı cihazlara erişmek ve bunları kontrol etmek için açıkları silahlandırabilir; yönlendirici ayarlarını kurcalayın ve hatta diğer cihazlara veya ağlara karşı saldırılar başlatmak için güvenliği ihlal edilmiş bir ağ kullanın.

Hangi kusurların listesi gösterdi Aralık 2022’de Toronto’da düzenlenen Pwn2Own hacking yarışmasında aşağıdaki gibidir –

  • CVE-2023-27357 (CVSS puanı: 6.5) – Eksik Kimlik Doğrulama Bilgilerinin Açıklanması Güvenlik Açığı
  • CVE-2023-27368 (CVSS puanı: 8.8) – Yığın Tabanlı Arabellek Taşması Kimlik Doğrulamasını Atlama Güvenlik Açığı
  • CVE-2023-27369 (CVSS puanı: 8.8) – Yığın Tabanlı Arabellek Taşması Kimlik Doğrulamasını Atlama Güvenlik Açığı
  • CVE-2023-27370 (CVSS puanı: 5.7) – Cihaz Yapılandırma Açık Metin Depolama Bilgilerinin Açığa Çıkması Güvenlik Açığı
  • CVE-2023-27367 (CVSS puanı: 8.0) – Komut Enjeksiyonunda Uzaktan Kod Yürütme Güvenlik Açığı
Net dişli

Endüstriyel siber güvenlik firması tarafından gösterilen bir kavram kanıtı (PoC) açıklardan yararlanma zinciri, kusurları sıralamanın mümkün olduğunu gösteriyor — CVE-2023-27357, CVE-2023-27369, CVE-2023-27368, CVE-2023-27370 ve CVE-2023-27367 (bu sırayla) — aygıtın seri numarasını ayıklamak ve nihayetinde cihaza root erişimi elde etmek için.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Katz, “Bu beş CVE, etkilenen RAX30 yönlendiricilerini tehlikeye atmak için birbirine zincirlenebilir ve bunlardan en ciddi olanı, cihazda kimlik doğrulama öncesi uzaktan kod yürütülmesini sağlar” dedi.

Netgear RAX30 yönlendirici kullanıcılarının, kusurları gidermek ve potansiyel riskleri azaltmak için ağ şirketi tarafından 7 Nisan 2023’te yayınlanan ürün yazılımı sürümü 1.0.10.94’e güncellemeleri önerilir.



siber-2

En iyi Destiny 2 King’s Fall silahları
Amazon Prime müşterileri sahte e-postalar alıyor – TECHBOOK
Apple, Kilitlenme Modu Kullananların Spyware ile Hacklendiğini Açıkladı
Taksilerde ve araba paylaşımlarında sadece Muscovites, Ladas ve Volga arabaları mı olacak? Vladimir Putin, taksilerde sadece yerli otomobil kullanılması konusunun araştırılması talimatını verdi
Grenoble’da yarı iletkenlerin su tüketimi soruları gündeme getiriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBırakıyorfidye yazılımı kötü amaçlı yazılımGözetlemeyehack haberlerihacker haberleriKötüKullanıcılarıkusurlarımaruzNasıl heklenirNetgearsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıYazılımlarayönlendiricilerinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Siber Suçlular Varsayılan Olarak Makroları Engelleyen Microsoft’a Nasıl Uyarlandı?
Sonraki Makale Zelda: Krallığın Gözyaşları – Marbled Gohma Boss Rehberi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?