Bilgi Paylaşımı

ASUS, Kritik Güvenlik Açığı Bulunan Üç Yönlendiricisi İçin Yama Yayınladı

Farklı PC donanımlarında olduğu üzere, ağ bileşenleri de her vakit hücuma açık. ASUS’un üç tanınan kablosuz yönlendiricisi, önemli güvenlik açıkları nedeniyle makus niyetli şahıslar tarafından akınlara maruz kaldı: ASUS RT-AX55, RT-AX56U_V2 ve RT-AC86U.

TWNCERT’ye (Tayvan Ulusal Bilgisayar Acil Durum Müdahale Ekibi) nazaran, her üç yönlendirici de üç farklı güvenlik açığı yoluyla istismar edilebilir durumda. Güvenlik açıkları “format dizesi açığı” olarak tanımlanıyor ve CVSS v3.1 puanı (9.8) epey yüksek. CVSS v3.1 puanlamasının azamisi 10.0 olduğu için bu güvenlik açıkları TWNCERT tarafından “kritik” olarak listeleniyor. TWNCERT kusurları şu halde tanımlamakta:

  • CVE-2023-39238: set_iperf3_svr.cgi API modülünü etkileyen biçim dizesi güvenlik açığı. Yanlış doğrulanmış girdi dizeleri nedeniyle uzaktan kod yürütme mümkün.
  • CVE-2023-39239: Yönlendiricinin genel yapılandırma fonksiyonlarıyla ilgili, uzaktan kod yürütülmesine ve hizmet kesintisine yol açabilecek biçim dizesi güvenlik açığı.
  • CVE-2023-39240: set_iperf3_cli.cgi API modülü ile ilgili diğer bir format dizesi güvenlik açığı ile ilgili.

Bu açıklarla ilgili hem âlâ hem de berbat haberler var. Berbat haber şu ki, yama yapılmadığı takdirde güvenlik açıkları ASUS router’ların sahiplerini atağa açık halde bırakıyor. Kablosuz yönlendiriciye makus niyetli bir kişi sızdığında bağlı aygıtlar üzerinde de etkileye sahip olabiliyor. Yeterli habere gelince, ASUS kusurları gidermek için yamalar hazırladı.

Çoğu ASUS yönlendirici için oturum açmanız, İdare kısmına gitmeniz ve Aygıt Yazılımı Yükseltme sekmesine tıklamanız gerekiyor. Buradan güncelleştirmeleri denetim edebilir, mevcutsa yükseltme yapabilirsiniz.


Halkalı Merkez PlayStation Cafe sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

Daha Fazla Göster

Benzer Paylaşımlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu