Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Synology, VPN yönlendiricilerinde maksimum risk kusurunu yamalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Synology, VPN yönlendiricilerinde maksimum risk kusurunu yamalar

Genelİşletim Sistemleri

Synology, VPN yönlendiricilerinde maksimum risk kusurunu yamalar

teknomers
Son güncelleme: 4 Ocak 2023 17:49
teknomers
Paylaş
Paylaş

Synology, yönlendirici yazılımında keşfedilen ve maksimum önem derecesi – 10/10 olarak derecelendirilen bir güvenlik açığını yamaladı.

NAS üreticisi tarafından yayınlanan bir danışma belgesine göre, güvenlik açığı VPN Plus Sunucu yazılımında keşfedildi ve şu anda CVE-2022-43931 olarak izleniyor.

Yazılım, yönlendiricilerin VPN sunucuları olarak yapılandırılmasına izin verir ve bu yönlendiricinin arkasındaki uç noktalara uzaktan erişim sağlar.

Uzaktan kod yürütme ve diğer sorunlar

Görünüşe göre tehdit aktörleri, düşük karmaşıklıktaki saldırılardaki kusurdan yararlanabilir ve kapsamlı bir potansiyel hasar listesiyle erişim elde etmek için herhangi bir ayrıcalığa veya kullanıcı etkileşimine ihtiyaç duymaz.

Danışma belgesinde “Bir güvenlik açığı, uzaktaki saldırganların olası bir Synology VPN Plus Sunucusu sürümü aracılığıyla rasgele komut yürütmesine olanak tanır.” “1.4.3-0534 ve 1.4.4-0635 öncesi Synology VPN Plus Server’da Uzak Masaüstü İşlevselliği’nde sınırların dışında yazma güvenlik açığı, uzaktaki saldırganların belirtilmemiş vektörler aracılığıyla rasgele komutlar yürütmesine olanak tanır.”

Sınır dışı yazma güvenlik açıkları, veri bozulmasına, sistem çökmelerine ve bellek bozulmasını takiben kod yürütmeye izin verir, BleepingBilgisayar açıkladı.

Bu, Synology’nin ürünlerindeki yüksek önem dereceli bir güvenlik açığını ilk kez ele alması değil – Aralık 2022’de olduğu gibi, Yönlendirici Yöneticisinde keşfedilen bu türden çok sayıda kusuru yamaladı.

Şirket o sırada “Birden çok güvenlik açığı, uzaktaki saldırganların Synology Router Manager’ın (SRM) savunmasız bir sürümü aracılığıyla rastgele komut yürütmesine, hizmet reddi saldırıları gerçekleştirmesine veya rastgele dosyaları okumasına izin veriyor” dedi.

Bu güvenlik açıkları için herhangi bir CVE yayınlanmadı, ancak en az iki güvenlik uzmanının ve ekibinin, aşağıdakileri kullanarak bir kavram kanıtı oluşturmada başarılı olduğunu biliyoruz: Synology RT6600ax (yeni sekmede açılır) yönlendirici, Pwn2Own Toronto 2022 bilgisayar korsanlığı yarışması sırasında.

Siber güvenlik araştırmacısı Gaurav Baruah, Synology RT6600ax’in WAN arabirimine karşı bir komut enjeksiyon saldırısını başarıyla yürüttüğü için 20.000 $ ödül aldı.

Geçen yıl Nisan ayında şirket, birden fazla ürünü etkileyen bir dizi kusuru yamaladığını duyurdu: “Birden fazla güvenlik açığı, uzaktaki saldırganların hassas bilgiler elde etmesine ve muhtemelen Synology DiskStation Manager (DSM) ve Synology Router Manager’ın (SRM) savunmasız bir sürümü aracılığıyla rastgele kod yürütmesine olanak tanır. ,” firma o zamanlar bir danışma belgesinde söyledi.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Rus otomobil pazarında şu anda eksik olan şey. Mercedes-Benz Rus, Rusya’ya Çinli Forland kamyonları tedarik edecek
Yalnızca birkaç piksel, gökbilimcilerin bir ötegezegen üzerindeki okyanuslar ve çöller gibi yüzey özelliklerini haritalamasına olanak tanır.
Google, 2021’in sıfır gün saldırıları için rekor bir yıl olduğunu söyledi
Wondershare Filmora 13, her seviyedeki kullanıcılar için daha iyi bir video düzenleme deneyimi sunan güncellemeyi yayınladı
Amerikan Jeep Grand Cherokee SUV Rus bayilerinde göründü: 2.0 litrelik motora ve 3.6 litrelik motora sahip arabalar var
ETİKETLENDİ:KusurunumaksimumRiskSynologyVPNyamalaryönlendiricilerinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LOL Doğrulayıcı, Yalnızca Gerçekten Güldüyseniz ‘LOL’ Yazmanıza İzin Veren Kullanışlı Küçük Bir Cihazdır
Sonraki Makale OnePlus 11 tüm ihtişamıyla. Resmi galadan sonra Snapdragon 8 Gen 2’deki yeni amiral gemisinin canlı fotoğrafları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Twitch Ebeveynlere Gençlerin Canlı Yayına Geçmesini Engelleme İmkanı Sunuyor
Liste
Taylor Farms’ın Dişarı Diğer Halka Açılmadan Önceki Siyasi Harcamaları
Genel
Ubisoft’tan Ghost Recon Sızıntılarına Yanıt: Ağustos’ta Yeni Gelişmeler
Oyun
Jack Dorsey, Takımlar İçin Yeni Grup Sohbet Platformu Buzz ile Slack’a Rakip Oluyor
Genel
Evreni saran eğlence uygulaması ve AI’nin yükselişi
Yapay Zeka
Nvidia, yüzbinlerce Grace sunucusu gönderdi; CPU’lar ön plana çıktı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?