Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TP-Link Gaming Router’daki Güvenlik Açığı, Kullanıcıları Uzaktan Kod Saldırılarına Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TP-Link Gaming Router’daki Güvenlik Açığı, Kullanıcıları Uzaktan Kod Saldırılarına Maruz Bırakıyor

GenelSiber Güvenlik

TP-Link Gaming Router’daki Güvenlik Açığı, Kullanıcıları Uzaktan Kod Saldırılarına Maruz Bırakıyor

teknomers
Son güncelleme: 29 Mayıs 2024 09:57
teknomers
Paylaş
Paylaş


28 Mayıs 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği

Maksimum düzeyde bir güvenlik açığı açıklandı TP-Link Archer C5400X oyun yönlendiricisi Bu, özel hazırlanmış istekler göndererek duyarlı cihazlarda uzaktan kod yürütülmesine yol açabilir.

Şu şekilde izlenen güvenlik açığı: CVE-2024-503510.0 CVSS puanına sahiptir. Bu durum, 1_1.1.6 dahil ve öncesindeki yönlendirici donanım yazılımının tüm sürümlerini etkiler. Yama uygulandı sürüm 1_1.1.7 24 Mayıs 2024’te yayınlandı.

Alman siber güvenlik firması ONEKEY, “Kimliği doğrulanmamış uzak saldırganlar, bu kusurdan başarıyla yararlanarak, yükseltilmiş ayrıcalıklara sahip cihaz üzerinde keyfi komut yürütme elde edebilirler.” söz konusu Pazartesi günü yayınlanan bir raporda.

TP-Link Oyun Yönlendiricisi

Sorun, başlangıçta başlatılan ve TCP bağlantı noktaları 8888, 8889 ve 8890’daki bir ağ dinleyicisini açığa çıkaran, böylece kimliği doğrulanmamış uzaktan bir saldırganın kod yürütmesine olanak tanıyan radyo frekansı testi “rftest” ile ilgili bir ikili dosyadan kaynaklanıyor.

Ağ hizmeti yalnızca ” ile başlayan komutları kabul edecek şekilde tasarlanmış olsa dawl” veya “nvram’ı alONEKEY, ; , & , veya | (örneğin, “wl;id;”) gibi kabuk meta karakterlerinden sonra bir komut enjekte edilerek kısıtlamanın önemsiz bir şekilde atlanabileceğini buldu.

TP-Link’in 1_1.1.7 Sürümü 20240510’da uyguladığı düzeltme, bu özel karakterleri içeren tüm komutları atarak güvenlik açığını giderir.

“TP-Link’te bir kablosuz cihaz yapılandırma API’si sağlama ihtiyacının hızlı veya ucuz bir şekilde yanıtlanması gerekiyor gibi görünüyor, bu da onların, yönlendirici içindeki istemcilerin yapılandırmanın bir yolu olarak kullanabileceği, ağ üzerinde sözde sınırlı bir kabuğu açığa çıkarmasıyla sonuçlandı. kablosuz cihazlar” dedi ONEKEY.

Açıklama, şirket tarafından Delta Electronics DVW W02W2 endüstriyel Ethernet yönlendiricilerindeki güvenlik kusurlarının da ortaya çıkmasından haftalar sonra geldi (CVE-2024-3871) ve Ligowave ağ donanımı (CVE-2024-4999) uzaktaki saldırganların yükseltilmiş ayrıcalıklarla uzaktan komut yürütmesine olanak tanıyabilir.

Cihazların artık aktif olarak bakımının yapılmaması nedeniyle bu kusurların yamalanmadan kaldığını belirtmekte fayda var; bu da kullanıcıların, kötüye kullanım potansiyelini azaltmak amacıyla yönetim arayüzlerinin açığa çıkmasını sınırlamak için yeterli adımları atmasını zorunlu kılıyor.



siber-2

Apex Legends Gökyüzünde Mobil Gözler Etkinlik Rehberi

Doctor Who 2. Sezonunda Bel ve Doktor’un İleri Dönemdeki Ortaklığı Nasıl Farklı Olacak?

Kioxia, PCIe 5.0 Desteği ile 2. Nesil Kurumsal SSD’leri Tanıtıyor
Best Buy, Apple, Samsung ve Microsoft tabletlerde indirime giriyor
Baharın gelişiyle birlikte Chery geçitleri Rusya’da önemli ölçüde ucuzladı: indirimler 300 bin rubleye ulaştı
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBırakıyorfidye yazılımı kötü amaçlı yazılımGaminggüvenlikhack haberlerihacker haberleriKodKullanıcılarımaruzNasıl heklenirRouterdakiSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTPLinkUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elveda Geely Atlas Pro. Merhaba, 2 milyon ruble için BelGee X70: Belarus crossover’ın tüm konfigürasyonları ve fiyatları açıklandı
Sonraki Makale House of the Dragon’un Şimdiye Kadarki En Şok Edici 15 Anı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?