Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Synology, VPN yönlendiricilerinde maksimum risk kusurunu yamalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Synology, VPN yönlendiricilerinde maksimum risk kusurunu yamalar

Genelİşletim Sistemleri

Synology, VPN yönlendiricilerinde maksimum risk kusurunu yamalar

teknomers
Son güncelleme: 4 Ocak 2023 17:49
teknomers
Paylaş
Paylaş

Synology, yönlendirici yazılımında keşfedilen ve maksimum önem derecesi – 10/10 olarak derecelendirilen bir güvenlik açığını yamaladı.

NAS üreticisi tarafından yayınlanan bir danışma belgesine göre, güvenlik açığı VPN Plus Sunucu yazılımında keşfedildi ve şu anda CVE-2022-43931 olarak izleniyor.

Yazılım, yönlendiricilerin VPN sunucuları olarak yapılandırılmasına izin verir ve bu yönlendiricinin arkasındaki uç noktalara uzaktan erişim sağlar.

Uzaktan kod yürütme ve diğer sorunlar

Görünüşe göre tehdit aktörleri, düşük karmaşıklıktaki saldırılardaki kusurdan yararlanabilir ve kapsamlı bir potansiyel hasar listesiyle erişim elde etmek için herhangi bir ayrıcalığa veya kullanıcı etkileşimine ihtiyaç duymaz.

Danışma belgesinde “Bir güvenlik açığı, uzaktaki saldırganların olası bir Synology VPN Plus Sunucusu sürümü aracılığıyla rasgele komut yürütmesine olanak tanır.” “1.4.3-0534 ve 1.4.4-0635 öncesi Synology VPN Plus Server’da Uzak Masaüstü İşlevselliği’nde sınırların dışında yazma güvenlik açığı, uzaktaki saldırganların belirtilmemiş vektörler aracılığıyla rasgele komutlar yürütmesine olanak tanır.”

Sınır dışı yazma güvenlik açıkları, veri bozulmasına, sistem çökmelerine ve bellek bozulmasını takiben kod yürütmeye izin verir, BleepingBilgisayar açıkladı.

Bu, Synology’nin ürünlerindeki yüksek önem dereceli bir güvenlik açığını ilk kez ele alması değil – Aralık 2022’de olduğu gibi, Yönlendirici Yöneticisinde keşfedilen bu türden çok sayıda kusuru yamaladı.

Şirket o sırada “Birden çok güvenlik açığı, uzaktaki saldırganların Synology Router Manager’ın (SRM) savunmasız bir sürümü aracılığıyla rastgele komut yürütmesine, hizmet reddi saldırıları gerçekleştirmesine veya rastgele dosyaları okumasına izin veriyor” dedi.

Bu güvenlik açıkları için herhangi bir CVE yayınlanmadı, ancak en az iki güvenlik uzmanının ve ekibinin, aşağıdakileri kullanarak bir kavram kanıtı oluşturmada başarılı olduğunu biliyoruz: Synology RT6600ax (yeni sekmede açılır) yönlendirici, Pwn2Own Toronto 2022 bilgisayar korsanlığı yarışması sırasında.

Siber güvenlik araştırmacısı Gaurav Baruah, Synology RT6600ax’in WAN arabirimine karşı bir komut enjeksiyon saldırısını başarıyla yürüttüğü için 20.000 $ ödül aldı.

Geçen yıl Nisan ayında şirket, birden fazla ürünü etkileyen bir dizi kusuru yamaladığını duyurdu: “Birden fazla güvenlik açığı, uzaktaki saldırganların hassas bilgiler elde etmesine ve muhtemelen Synology DiskStation Manager (DSM) ve Synology Router Manager’ın (SRM) savunmasız bir sürümü aracılığıyla rastgele kod yürütmesine olanak tanır. ,” firma o zamanlar bir danışma belgesinde söyledi.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Bir Wi-Fi genişletici almalı mıyım?
Samsung Galaxy S22’nin 45W Şarj Cihazı Fark Yaratmıyor
From The Cold incelemesinde: Bir bilimkurgu kenarına sahip kaygan bir casus gösterisi
PS5 ve Xbox Series X için Biomutant 6 Eylül’de Çıkıyor
Soul Hackers 2 sistem gereksinimleri
ETİKETLENDİ:KusurunumaksimumRiskSynologyVPNyamalaryönlendiricilerinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LOL Doğrulayıcı, Yalnızca Gerçekten Güldüyseniz ‘LOL’ Yazmanıza İzin Veren Kullanışlı Küçük Bir Cihazdır
Sonraki Makale OnePlus 11 tüm ihtişamıyla. Resmi galadan sonra Snapdragon 8 Gen 2’deki yeni amiral gemisinin canlı fotoğrafları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?