Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TP-Link Gaming Router’daki Güvenlik Açığı, Kullanıcıları Uzaktan Kod Saldırılarına Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TP-Link Gaming Router’daki Güvenlik Açığı, Kullanıcıları Uzaktan Kod Saldırılarına Maruz Bırakıyor

GenelSiber Güvenlik

TP-Link Gaming Router’daki Güvenlik Açığı, Kullanıcıları Uzaktan Kod Saldırılarına Maruz Bırakıyor

teknomers
Son güncelleme: 29 Mayıs 2024 09:57
teknomers
Paylaş
Paylaş


28 Mayıs 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği

Maksimum düzeyde bir güvenlik açığı açıklandı TP-Link Archer C5400X oyun yönlendiricisi Bu, özel hazırlanmış istekler göndererek duyarlı cihazlarda uzaktan kod yürütülmesine yol açabilir.

Şu şekilde izlenen güvenlik açığı: CVE-2024-503510.0 CVSS puanına sahiptir. Bu durum, 1_1.1.6 dahil ve öncesindeki yönlendirici donanım yazılımının tüm sürümlerini etkiler. Yama uygulandı sürüm 1_1.1.7 24 Mayıs 2024’te yayınlandı.

Alman siber güvenlik firması ONEKEY, “Kimliği doğrulanmamış uzak saldırganlar, bu kusurdan başarıyla yararlanarak, yükseltilmiş ayrıcalıklara sahip cihaz üzerinde keyfi komut yürütme elde edebilirler.” söz konusu Pazartesi günü yayınlanan bir raporda.

TP-Link Oyun Yönlendiricisi

Sorun, başlangıçta başlatılan ve TCP bağlantı noktaları 8888, 8889 ve 8890’daki bir ağ dinleyicisini açığa çıkaran, böylece kimliği doğrulanmamış uzaktan bir saldırganın kod yürütmesine olanak tanıyan radyo frekansı testi “rftest” ile ilgili bir ikili dosyadan kaynaklanıyor.

Ağ hizmeti yalnızca ” ile başlayan komutları kabul edecek şekilde tasarlanmış olsa dawl” veya “nvram’ı alONEKEY, ; , & , veya | (örneğin, “wl;id;”) gibi kabuk meta karakterlerinden sonra bir komut enjekte edilerek kısıtlamanın önemsiz bir şekilde atlanabileceğini buldu.

TP-Link’in 1_1.1.7 Sürümü 20240510’da uyguladığı düzeltme, bu özel karakterleri içeren tüm komutları atarak güvenlik açığını giderir.

“TP-Link’te bir kablosuz cihaz yapılandırma API’si sağlama ihtiyacının hızlı veya ucuz bir şekilde yanıtlanması gerekiyor gibi görünüyor, bu da onların, yönlendirici içindeki istemcilerin yapılandırmanın bir yolu olarak kullanabileceği, ağ üzerinde sözde sınırlı bir kabuğu açığa çıkarmasıyla sonuçlandı. kablosuz cihazlar” dedi ONEKEY.

Açıklama, şirket tarafından Delta Electronics DVW W02W2 endüstriyel Ethernet yönlendiricilerindeki güvenlik kusurlarının da ortaya çıkmasından haftalar sonra geldi (CVE-2024-3871) ve Ligowave ağ donanımı (CVE-2024-4999) uzaktaki saldırganların yükseltilmiş ayrıcalıklarla uzaktan komut yürütmesine olanak tanıyabilir.

Cihazların artık aktif olarak bakımının yapılmaması nedeniyle bu kusurların yamalanmadan kaldığını belirtmekte fayda var; bu da kullanıcıların, kötüye kullanım potansiyelini azaltmak amacıyla yönetim arayüzlerinin açığa çıkmasını sınırlamak için yeterli adımları atmasını zorunlu kılıyor.



siber-2

Rogue Trader Acımasız Savaş Görüntülerini Gösteriyor, Collector’s Edition Ortaya Çıktı
Amazon, Her Biri 30 Doların Altında %62 İndirimle Blink Outdoor 4 Güvenlik Kamerası Paketi Sunuyor
Sony’nin Yeni Ses Sistemleri İçin ABD Fiyatları Belli Oldu, Ancak Çıkış Tarihi Yok
Bu 649,99 $ MSI NVIDIA GEFORCE RTX Oyun Dizüstü Bilgisayar Anlaşması mutlak bir çalma
Twitter avukatları Elon Musk’ı ifşa etmeme anlaşmalarını ihlal etmekle suçladı
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBırakıyorfidye yazılımı kötü amaçlı yazılımGaminggüvenlikhack haberlerihacker haberleriKodKullanıcılarımaruzNasıl heklenirRouterdakiSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTPLinkUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elveda Geely Atlas Pro. Merhaba, 2 milyon ruble için BelGee X70: Belarus crossover’ın tüm konfigürasyonları ve fiyatları açıklandı
Sonraki Makale House of the Dragon’un Şimdiye Kadarki En Şok Edici 15 Anı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?