Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zyxel Erişim Noktaları ve Yönlendiricilerdeki Kritik İşletim Sistemi Komut Enjeksiyonu Açığını Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zyxel Erişim Noktaları ve Yönlendiricilerdeki Kritik İşletim Sistemi Komut Enjeksiyonu Açığını Düzeltiyor

GenelSiber Güvenlik

Zyxel Erişim Noktaları ve Yönlendiricilerdeki Kritik İşletim Sistemi Komut Enjeksiyonu Açığını Düzeltiyor

teknomers
Son güncelleme: 8 Eylül 2024 21:00
teknomers
Paylaş
Paylaş


04 Eyl 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Zyxel, yetkisiz komutların yürütülmesine yol açabilen belirli erişim noktası (AP) ve güvenlik yönlendirici sürümlerini etkileyen kritik bir güvenlik açığını gidermek için yazılım güncellemeleri yayınladı.

CVE-2024-7261 (CVSS puanı: 9,8) olarak izlenen güvenlik açığı, bir işletim sistemi (OS) komut enjeksiyonu vakası olarak tanımlandı.

“Bazı AP ve güvenlik yönlendirici sürümlerinin CGI programındaki ‘ana bilgisayar’ parametresindeki özel unsurların uygunsuz şekilde etkisiz hale getirilmesi, kimliği doğrulanmamış bir saldırganın, savunmasız bir cihaza hazırlanmış bir çerez göndererek işletim sistemi komutlarını yürütmesine olanak tanıyabilir,” Zyxel söz konusu bir danışmada.

Hatayı keşfeden ve bildiren kişi Fuzhou Üniversitesi ROIS ekibinden Chengchao Ai olarak biliniyor.

Zyxel ayrıca sevk edildi güncellemeler Yönlendiricilerinde ve güvenlik duvarlarında, işletim sistemi komut yürütme, hizmet reddi (DoS) veya tarayıcı tabanlı bilgilere erişimle sonuçlanabilecek, ciddiyeti yüksek birkaç tanesi de dahil olmak üzere sekiz güvenlik açığı için –

  • CVE-2024-5412 (CVSS puanı: 7,5) – “libclinkc” kitaplığındaki, kimliği doğrulanmamış bir saldırganın özel olarak hazırlanmış bir HTTP isteği yoluyla DoS koşullarına neden olmasına olanak tanıyan bir arabellek taşması güvenlik açığı
  • CVE-2024-6343 (CVSS puanı: 4,9) – Yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış bir HTTP isteği aracılığıyla DoS koşullarını tetiklemesine olanak sağlayabilecek bir arabellek taşması güvenlik açığı
  • CVE-2024-7203 (CVSS puanı: 7,2) – Yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın işletim sistemi komutlarını yürütmesine olanak sağlayabilecek bir kimlik doğrulama sonrası komut enjeksiyonu güvenlik açığı
  • CVE-2024-42057 (CVSS puanı: 8.1) – Kimliği doğrulanmamış bir saldırganın bazı işletim sistemi komutlarını yürütmesine olanak sağlayabilecek IPSec VPN özelliğindeki bir komut enjeksiyonu güvenlik açığı
  • CVE-2024-42058 (CVSS puanı: 7,5) – Kimliği doğrulanmamış bir saldırganın hazırlanmış paketler göndererek DoS koşullarına neden olmasına olanak sağlayabilecek bir boş işaretçi başvuru güvenlik açığı
  • CVE-2024-42059 (CVSS puanı: 7,2) – Yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın, FTP aracılığıyla hazırlanmış sıkıştırılmış bir dil dosyasını yükleyerek bazı işletim sistemi komutlarını yürütmesine olanak sağlayabilecek bir kimlik doğrulama sonrası komut enjeksiyonu güvenlik açığı
  • CVE-2024-42060 (CVSS puanı: 7.2) – Bazı güvenlik duvarı sürümlerinde kimlik doğrulama sonrası komut enjeksiyonu güvenlik açığı, yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın bazı işletim sistemi komutlarını yürütmesine olanak tanıyabilir
  • CVE-2024-42061 (CVSS puanı: 6.1) – “dynamic_script.cgi” adlı CGI programında yansıtılan bir çapraz site betikleme (XSS) güvenlik açığı, bir saldırganın bir kullanıcıyı XSS ​​yüküyle hazırlanmış bir URL’yi ziyaret etmeye kandırmasına ve tarayıcı tabanlı bilgiler elde etmesine olanak tanıyabilir

Gelişme D-Link’in söz konusu DIR-846 yönlendiricisini etkileyen dört güvenlik açığı, bunlardan iki kritik uzaktan komut yürütme açığı (CVE-2024-44342, CVSS puanı: 9,8) dahil olmak üzere, ürünlerin Şubat 2020’de kullanım ömrünün sonuna (EoL) ulaşması nedeniyle yama yapılmayacak ve müşterileri bunları desteklenen sürümlerle değiştirmeye çağırıyor.



siber-2

2021’de bağlı saat pazarı için +%24
Evrenin Evrimine Dair İpuçlarını Ortaya Çıkarma – Gama Işını Patlamalarının Gizli Enerjisini Ölçme
Super Bowl 2025 Fire TV Stick: Chiefs vs Eagles’ı Ücretsiz Nasıl İzlersiniz
Apple, Avrupa Komisyonu’na göre DMA kurallarını ihlal ediyor
En hızlı VPN hangisidir?
ETİKETLENDİ:Açığınıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDüzeltiyorEnjeksiyonuErişimfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİşletimKomutKritiknasıl hacklenirNoktalarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemiveri ihlaliyazılım açığıYönlendiricilerdekiZyxel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Biden, Rus Seçim Müdahalecilerine Karşı Suçlamada Bulundu
Sonraki Makale Google DeepMind, tıbbın geleceğini değiştirebilecek AlphaProteo sistemini tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?