Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zyxel CPE Cihazları, Patched CVE-2024-40891 Güvenlik Açığı nedeniyle aktif sömürüle karşı karşıya
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zyxel CPE Cihazları, Patched CVE-2024-40891 Güvenlik Açığı nedeniyle aktif sömürüle karşı karşıya

GenelSiber Güvenlik

Zyxel CPE Cihazları, Patched CVE-2024-40891 Güvenlik Açığı nedeniyle aktif sömürüle karşı karşıya

teknomers
Son güncelleme: 3 Şubat 2025 06:53
teknomers
Paylaş
Paylaş


29 Ocak 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Siber güvenlik araştırmacıları, Zyxel CPE serisi cihazlarını etkileyen kritik bir sıfır günlük güvenlik açığının vahşi doğada aktif sömürü girişimleri gördüğünü uyarıyor.

Grinnoise araştırmacısı Glenn Thorpe, “Saldırganlar, etkilenen cihazlarda keyfi komutlar yürütmek için bu güvenlik açığından yararlanabilir, bu da sistem uzlaşmasına, veri açığa çıkmasına veya ağ sızmasına yol açabilir.” söz konusu Salı günü yayınlanan bir uyarıda.

Söz konusu güvenlik açığı, ne kamuya açıklanmamış ne de yamalı olmayan kritik bir komut enjeksiyon güvenlik açığı olan CVE-2024-40891’dir. Hatanın varlığı ilk bildirilen Temmuz 2024’te Vulncheck tarafından.

Tehdit istihbarat firması tarafından toplanan istatistikler gösteren Saldırı girişimleri kaynaklandı Düzinelerce IP Adresiçoğunluğu Tayvan’da bulunur. Censys’e göre, 1.500 savunmasız cihaz çevrimiçi.

Geynoise, “CVE-2024-40891, CVE-2024-40890’a çok benzer, temel fark eskisinin telnet tabanlı olması, ikincisi HTTP tabanlıdır.” “Her iki güvenlik açığı da kimlik doğrulanmamış saldırganların hizmet hesaplarını kullanarak keyfi komutlar yürütmesine izin veriyor.”

Vulncheck, Hacker News’e Tayvanlı şirketle açıklama sürecinde çalıştığını söyledi. Daha fazla yorum için Zyxel’e ulaştık ve tekrar duyarsak hikayeyi güncelleyeceğiz.

Zyxel Patched Güvenlik Açığı

Bu arada, kullanıcılara Zyxel CPE yönetimi arayüzlerine olağandışı HTTP istekleri için trafiği filtrelemeleri ve güvenilir IP’lere idari arayüz erişimini kısıtlamaları tavsiye edilir.

Geliştirme, Arctic Wolf’un 22 Ocak 2025’ten itibaren bir kampanya gözlemlediğini ve bu da ilk erişim vektörü olarak SimpleHelp uzak masaüstü yazılımını çalıştıran cihazlara yetkisiz erişim elde etmeyi içerdiğini bildirdiği gibi geliyor.

Şu anda, saldırıların, kötü bir aktörün ayrıcalıkları artırmasına izin verebilecek üründeki (CVE-2024-57727, CVE-2024-57727 ve CVE-2024-57728) yakın zamanda açıklanan güvenlik kusurlarının kullanımı ile bağlantılı olup olmadığı bilinmemektedir. yönetim kullanıcıları ve keyfi dosyalar yükleyin.

Güvenlik araştırmacısı Andres Ramos, “İlk uzlaşma belirtileri, müşteri sürecinden onaylanmamış bir SimpleHelp sunucu örneğine iletişim idi.” söz konusu. “Tehdit faaliyeti ayrıca, net ve nlTest gibi araçları kullanarak bir SimpleHelp oturumu ile başlatılan bir CMD.EXE süreci aracılığıyla hesapların ve etki alanı bilgilerinin numaralandırılmasını da içeriyordu. Tehdit aktörlerinin, saldırı ilerlemeden önce sonlandırıldığı için hedeflere göre hareket etmedi. daha öte.”

Kuruluşlara, potansiyel tehditlere karşı güvence altına almak için basit kullanılabilir örneklerini mevcut en son sabit sürümlere güncellemeleri şiddetle tavsiye edilir.

Güncelleme

Şirket yayında, tehdit aktörlerinin kırılganlığı toplu olarak kullanmaya çalıştıklarına dair açık işaretler olduğunu söyledi. Ayrıca, bazı Mirai botnet varyantlarının “CVE-2024-40891’den yararlanma yeteneğini eklediklerini,” CVE-2024-40891 ve Mirai olarak sınıflandırılan IPS arasında önemli bir çakışma tanımladıktan sonra “belirledikten sonra belirtti.



siber-2

Gelgit Bozulması Olaylarının Gizemini Çözmek
Eski Dragon Age Yönetmeni Eternal Strands’ın PC Demosu Geldi, Tüm Özellikleri Açıklandı
Halo Infinite geliştiricileri, oyunun en büyük hatasını düzeltmek için çok meşgul
Forza Horizon 5 Series 9 Patch PC, Co-Op Hikayeleri ve Daha Fazlasına TAA Ekliyor
NASA’nın Voyager 1’i 15 Milyar Mil Uzaklıktan Bilim Verilerini Göndermeye Devam Ediyor
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericihazlarıCPECVE202440891Fidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsKarşıkarşıyanasıl hacklenirnedeniylePatchedsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsömürüleveri ihlaliyazılım güvenlik açığıZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1990’ın yeni “Muscovite”, Lada Granta’nın fiyatıyla piyasaya sürüldü. Moskova’da gerçek bir “zaman kapsülü” satıyorlar
Sonraki Makale Karla Sofía Gascón bir saatlik TV röportajında ​​defalarca yıkılıyor: “Ben ırkçı değilim”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
Minecraft Hardcore Dünyalarında Hile Yapmak Artık Mümkün Değil
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?