web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Hackerlar Zyxel Cihazlarında Raporlanan Kritik Açığı Kullanıyor

Emre Yılmaz-Emre Yılmaz
17 Mayıs 2022
-Siber Güvenlik
0
Zyxel Hızlı İnternet Rehberi Yayımladı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bilgisayar korsanları, Zyxel firewall ve VPN cihazlarını etkileyen, CVE-2022-30525 olarak izlenen ve yakın zamanda yamalanan kritik bir güvenlik açığından yararlanmaya başladı. Kullanıcıların acilen yamayı kullanmaları tavsiye ediliyor.

Kritik açık, uzaktaki bir saldırganın kimlik doğrulaması olmadan uzaktan rastgele komutlar enjekte etmesine olanak tanıyor ve bu da bir ters kabuk (reverse shell) ayarlamayı mümkün kılabiliyor.

Güvenlik açığı, Rapid7’nin önde gelen güvenlik araştırmacısı Jacob Baines tarafından keşfedildi ve kısa bir teknik raporda açığın nasıl kullanılabileceğini açıklıyor. Metasploit sızma testi çerçevesine bir modül eklendi.


12 Mayıs’ta Zyxel, CVE-2022-30525 (kritik önem derecesi puanı 9.8 olan) için bir güvenlik danışma belgesi yayınladı ve etkilenen modeller için bir düzeltmenin yayınlandığını duyurdu ve yöneticileri en son güncellemeleri yüklemeye çağırdı:

 

13 mayıs cuma gününden itibaren, kâr amacı gütmeyen Shadowserver Foundation’daki güvenlik uzmanları, CVE-2022-30525 için istismar girişimleri gördüğünü bildirdi. Bu çabaların kötü niyetli mi yoksa şu anda saldırgan saldırılara maruz kalan Zyxel cihazlarını haritalamak için çalışan araştırmacılar mı olduğu belli değil.

Rapid7, savunmasız Zyxel ürünleri için interneti taradı ve internete bağlı donanımlar için Shodan arama platformunu kullanarak 15.000’den fazla buldu.


Shadowserver kendi taramasını yaptı ve açık web üzerinde güvenlik açığından potansiyel olarak etkilenen en az 20.800 Zyxel güvenlik duvarı modeli buldu .

Kuruluş, donanımı benzersiz IP adreslerine göre saydı ve bunların 15.000’den fazlasının “şubeler ve zincir mağazalar arasında VPN bağlantıları” için tasarlanmış USG20-VPN ve USG20W-VPN modelleri olduğunu keşfetti.

Potansiyel olarak en savunmasız cihazlara sahip ülkeler, Fransa ve İtalya’nın daha fazla sayıda olduğu Avrupa Birliği olarak raporlanıyor.

Etiketler: Açık (Sistemde Hata)Firewall (Güvenlik Duvarı)ManşetRapid7Shadowserver FoundationZyxel Networks

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Emre Yılmaz

Emre Yılmaz

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.