Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siberattackers tarafından Patched Zyxel CPE Zero-Day
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siberattackers tarafından Patched Zyxel CPE Zero-Day

GenelSiber Güvenlik

Siberattackers tarafından Patched Zyxel CPE Zero-Day

teknomers
Son güncelleme: 29 Ocak 2025 23:40
teknomers
Paylaş
Paylaş


Haber

Bir komut enjeksiyon güvenlik açığı Zikzir CPE serisi cihazlar tehdit aktörleri tarafından hedefleniyor ve mevcut bir yama yok.

CVE-2024-40891 olarak izlenen hata, ilk olarak bir güvenlik açığı istihbarat firması olan Vulncheck tarafından keşfedildi ve geçen Temmuz ayında satıcıya açıklandı. Yarım yıl sonra, Zyxel henüz güvenlik açığını düzeltmedi, hatta bahsetmedi.

Başarılı bir şekilde sömürülürse, CVE-2024-40891, tehdit aktörlerinin enfekte cihazlarda keyfi komutlar yürütmesine izin verebilir ve sonuçta potansiyel olarak sistem uzlaşmasına, ağ sızmasına ve veri sızıntılarına yol açar.

Bu arada Greynoise’deki araştırmacılar, güvenlik açığının sömürülmesi konusunda vulncheck’teki araştırmacılarla koordinasyon sağlıyorlar ve ifşa et Gözlemledikleri “çok sayıda saldırı” nedeniyle bu hafta halka açık.

Ayrıca CVE-2024-40891’in CVE-2024-40890 olarak izlenen bilinen bir soruna çok benzer olduğunu, ikisi arasındaki birincil fark telnet tabanlı ve diğer HTTP tabanlı olduğunu belirtmişlerdir. Bununla birlikte, her ikisi de, “Süpervizör” veya “Zyuser” rollerinde olsun, yetkili olmayan saldırganların hizmet hesaplarını kullanarak keyfi komutlar yürütmesine izin verir.

Bir yama eksikliği önemli bir sorun olabilir: Censys, Grinnoise’e göre, bazı botnet operatörlerinin hata için istismarlar inşa etmiş gibi görünüyor.

“CVE-2024-40891’den yararlanan IP’ler ile Mirai olarak sınıflandırılanlar arasında önemli bir örtüşme belirledikten sonra, ekip Mirai’nin yeni bir varyantını araştırdı ve CVE-2024-40891’den yararlanma yeteneğinin bazı Mirai suşlarına dahil edildiğini doğruladı.” Araştırmacılar kaydetti.

Mevcut bir düzeltme olmadığından Greynoise, kullanıcıların Zyxel CPE yönetimi arayüzlerine olağandışı istekler için trafiği filtrelemelerini, Zyxel’in güvenlik güncellemelerini bir yama yapıldığını fark etmek için izlemelerini, güvenilir IP’lere idari arayüz erişimini kısıtlamasını ve kullanılmayan uzaktan yönetim özelliklerini devre dışı bırakmasını önerdi. .



siber-1

Acele ederseniz şimdiye kadarki en iyi MMORPG’yi şimdi %50 indirimle alabilirsiniz
Demo için Inzoi Creative Studio Anahtarı Nasıl Alınır?
Ve burada Intel sürprizleri. 6 watt’lık CPU İşlemci N100, birçok uyarıya rağmen oyunlarda oldukça kullanışlıdır.
Tipster, Google’ın Tensor G4’ünün Exynos 2400 Tabanlı Olduğunu İddia Ediyor, Ancak Tamamen Farklı Bir CPU Yapılandırmasına Sahip
Rusya ve Beyaz Rusya gelen roaming ücretini iptal etti
ETİKETLENDİ:CPEPatchedSiberattackersTarafındanZeroDayZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İlk Dungeons & Dragons VR fragmanı, yeni başlayanlar dostu bir masa üstü oyununu kızdırıyor-ama sadece özel bir oyun modu için yalvarıyorum
Sonraki Makale Çin’in Deepseek, chatgpt’ten daha ucuzdur, ancak doğruluk testleri, ne için ne ödediğinizi elde ettiğinizi gösterir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?