Kritik Güvenlik Açığı: Saldırganlar Asus DSL Yönlendiricilerinin Kontrolünü Ele Geçirebilir

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Saldırganlar bir “eleştirmen” Bazı Asus DSL router modellerindeki güvenlik açığı nedeniyle, nispeten az bir çabayla cihazların tam kontrolünü ele geçirmek mümkün. Bir güncelleme, güvenlik açığını ortadan kaldırır.

Duyurudan sonra devamını okuyun

Üreticinin bir uyarı mesajına göre, DSL-AC51, DSL-AC750 ve DSL-N16 DSL yönlendiricileri özellikle tehdit altındadır. Güvenlik açığı açıklamasına (CVE-2025-59367) göre, uzaktaki saldırganlar kimlik doğrulaması olmadan bu güvenlik açığından yararlanabilir. Kayıt, ayrıntılı olarak açıklanmayan bir şekilde atlanabilir. Saldırıların ayrıntılı olarak nasıl gerçekleşebileceği ve daha önce saldırıların olup olmadığı henüz bilinmiyor. Yönlendiricileri korumak için etkilenen modellerin sahiplerinin Firmware 1.1.2.3_1010 düzenlemek.

Uyarı mesajından bunun, kullanım ömrü sonu (EOL) desteğinin süresi dolmuş yönlendiricileri de etkileyip etkilemediği açık değildir. Her durumda Asus, EOL modelleri için güvenlik önerilerini listeliyor. Bunlar, diğer hususların yanı sıra, VPN aracılığıyla uzaktan erişim için ayarlanmamalı ve bu nedenle İnternet'ten erişilebilir olmalıdır. Üretici ayrıca güçlü parolalara ilişkin standart güvenlik ipuçları sağlar ve güvenlik güncellemelerini düzenli olarak kontrol eder.

Asus yönlendiricilerine en son saldırı bu yılın Haziran ayında gerçekleşti.


(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir