Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TP-Link yönlendiricisindeki açık aktif olarak kullanılmakta, CISA acil uyarı yaptı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TP-Link yönlendiricisindeki açık aktif olarak kullanılmakta, CISA acil uyarı yaptı.

Siber Güvenlik

TP-Link yönlendiricisindeki açık aktif olarak kullanılmakta, CISA acil uyarı yaptı.

teknomers
Son güncelleme: 17 Haziran 2025 12:44
teknomers
Paylaş
Paylaş

TP-Link Yönlendiricilerindeki Güvenlik Açığı: CVE-2023-33538

Son finansal veriler doğrultusunda, siber güvenlik alanında sürekli artan riskler, kullanıcıların dikkatli olmalarını zorunlu kılıyor. Özellikle, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından duyurulan bir açık, TP-Link marka kablosuz yönlendiricilerde bulunan ciddi bir güvenlik açığını gündeme taşıdı. Bu güvenlik açığı, CVE-2023-33538 ile tanımlanmaktadır ve 8.8’lik CVSS puanına sahiptir.

Contents
  • TP-Link Yönlendiricilerindeki Güvenlik Açığı: CVE-2023-33538
  • CISA’nın Uyarıları ve Kullanıcı Tavsiyeleri
  • FrostyGoop Malware ve Bağlantılı IP Adresleri
  • Zyxel Güvenlik Açığı: CVE-2023-28771
  • Öneriler ve Önlemler

CISA, bu açığın etkin bir şekilde kötüye kullanıldığına dair bulgular sunmuş ve bu açıkları kapsayan ürünlerin kullanımının derhal durdurulması gerektiği konusunda uyarılarda bulunmuştur. Özellikle, TL-WR940N V2/V4, TL-WR841N V8/V10 ve TL-WR740N V1/V2 modellerinin, özelleştirilmiş HTTP GET istekleri ile sistem komutlarının çalıştırılmasına olanak tanıyan bir komut enjeksiyonu saldırısına maruz kaldığı belirtilmiştir.

CISA’nın Uyarıları ve Kullanıcı Tavsiyeleri

CISA, etkilenen ürünlerin bazılarının ömrünün sonuna gelmiş olabileceği bilgisini paylaştı. Kullanıcıların, bu ürünleri kullanmaya devam etmemeleri gerektiği ve eğer herhangi bir düzeltmenin mevcut olmadığını belirtiyor. Aksi takdirde, bu güvenlik açığından etkilenme riski artacaktır.

Özellikle sıklıkla kullanılan yönlendiricilerin hedef alındığı bu tür güvenlik açıkları, kullanıcılar için büyük bir tehdit oluşturuyor. CISA, bu açığın kapaklanması için gerekli önlemler alınmazsa, kullanıcıların önemli verilerinin kötü niyetli kişiler tarafından elde edilme riski bulunduğunu belirtmektedir.

FrostyGoop Malware ve Bağlantılı IP Adresleri

Aralık 2024’te Palo Alto Networks’ın Unit 42 ekibi, FrostyGoop olarak bilinen bir kötü amaçlı yazılım türünün yeni örneklerini duyurdu ve bu yazılımın bir IP adresinin, bir yönetim aleti olarak kullanılan TP-Link WR740N yönlendiricisi üzerinden ENCO cihazına eriştiğini ortaya koydu. Ancak, bu durumun CVE-2023-33538 açığının kötüye kullanıldığına dair somut bir veri bulunmadığı ifade edildi.

Bu tür bağlantılar, kötü niyetli yazılımların yanı sıra, kullanıcıların ağlarını korumak için daha dikkatli olmalarının gerekliliğini bir kez daha ortaya koyuyor. Kullanıcıların ağ güvenlik ayarlarını kontrol etmeleri ve olası tehditlerle ilgili farkındalıklarını artırmaları önemlidir.

Zyxel Güvenlik Açığı: CVE-2023-28771

Güvenlik alanındaki diğer bir önemli gelişme ise Zyxel markalı güvenlik duvarlarıyla ilgili. GreyNoise, CVE-2023-28771 kodu ile tanımlanan başka bir kritik açığın, saldırganlar tarafından hedef alındığını bildirdi. Bu açığın CVSS puanı 9.8 olup, kimlik doğrulaması olmayan bir saldırganın komutlar göndermesine olanak tanımaktadır. Zyxel, söz konusu açığı Nisan 2023’te kapatmış olsa da, bu açığın kötüye kullanılmasına dair sürekli bir tehdit bulunmaktadır.

Son günlerde, bu açığı hedef alan IP adresleri arasında 244 farklı adres olduğu ve bu adreslerin ABD, Birleşik Krallık, İspanya, Almanya ve Hindistan gibi ülkeleri hedef aldığı belirtiliyor. Mirai botnet benzeri kötü amaçlı yazılımlarla bağlantılı gösteren bu durum, alıcıların dikkatli olmalarını zorunlu kılmaktadır.

Öneriler ve Önlemler

Kullanıcılara tavsiyemiz, Zyxel cihazlarını en güncel versiyonlarıyla güncellemeleri ve olası herhangi bir anormal etkinliği izlemeleridir. Ayrıca, cihazların maruz kaldığı riskleri azaltmak amacıyla, ağ erişimlerini kısıtlamaları önerilmektedir.

Unutulmamalıdır ki, siber güvenlik tehdidi her zaman mevcut olduğundan, kullanıcıların bu tehditlerle başa çıkabilmesi için sürekli eğitim alması ve güncel bilgilere erişim sağlaması kritik bir öneme sahiptir.

Yukarıda belirtilen güvenlik açıkları, özellikle düzenli güncellemeler ve dikkatli bir inceleme ile yönetilebilir. Kullanıcıların, yazılım güncellemeleri, ağ güvenlik denetimleri ve bilinçli internet kullanımı konularında bilgilenmeleri, hem kişisel hem de kurumsal verilerin güvenliğinin sağlanmasına önemli katkı sağlayacaktır.

Güncel Siber Güvenlik Haberleri – 1

Microsoft, Sıfır Günler Dahil Büyük Nisan Yaması Sürümünde 149 Kusuru Düzeltti
Çok sayıda ülkeye yayılan botnet, ABD’deki RDP hizmetlerini hedef alıyor.
Ormanın Oğulları Büyük Bir Başlangıç ​​Yaptı, Eş Zamanlı 200.000 Oyuncuyu Geçti
‘Yanıltıcı’ İran Hacking Grubu İsrail, BAE Havacılık ve Savunma Firmalarını Tuzağa Düşürdü
Imperial Kitten APT Pençeleri, Çok Yıllık Casusluk Çabalarıyla İsrail Sektöründe
ETİKETLENDİ:AcilAçıkAktifCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securitykullanılmaktanetwork securityOlarakransomware malwaresoftware vulnerabilitythe hacker newsTPLinkuyarıyaptıyönlendiricisindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Metro çalışanı, mağazasında gördüğü şüpheli olayları paylaştı.
Sonraki Makale Call of the Wild’ın yeni Alberta haritası en çeşitli olanı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?