Siber güvenlik

48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül

tarihinde yayımlandı2 dk okumaYazan: NewUJ Editorial Desk

tarihinde güncellendiyeni bilgiler eklendi

48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
Fotoğraf: Sinchen.Lin, Wikimedia Commons, CC BY 2.0
0 0
XWhatsAppTelegramLinkedIn

İnternete açık yaklaşık bin Zyxel ağ anahtarının kimlik bilgileri ve yapılandırma dosyaları sessizce dışarı sızdırıldı; arkasındaki güvenlik açığı için ABD hükümetinin belirlediği yama son tarihi 24 Eylül.

Söz konusu açık, Zyxel'in GS1900 serisi akıllı yönetilebilir anahtarlarının CGI programındaki yığın tabanlı arabellek taşması CVE-2026-7273. Bu cihazlar küçük ofislerde, okullarda ve şube kabinlerinde kullanılan 8 ila 48 portlu ekonomik modeller. Ulusal Güvenlik Açığı Veritabanı'na (NVD) göre Zyxel açığı CVSS ölçeğinde 10 üzerinden 8,8 puanlıyor: yerel ağdaki, hiçbir kimlik bilgisi olmayan bir saldırgan özel hazırlanmış bir HTTP isteğiyle cihazda işletim sistemi komutu çalıştırabiliyor.

Güvenlik şirketi GreyNoise, Çince konuştuğundan şüphelenilen bir tehdit aktörünün açığı 17 Ağustos 2026 civarından beri kullandığını ve 22 Eylül'deki yayınına kadar 48 ülkede 996 Zyxel anahtarından veri sızdırdığını bildirdi. Çalınan veriler arasında cihaz yapılandırma dosyaları, ağ bilgileri ve kök düzeyinde özetlenmiş (hash'lenmiş) parolalar var; bu malzeme kurbanın iç ağının haritasını çıkarıyor ve çevrimdışı kırılabiliyor. The Hacker News'a göre istismar kodu, ticari PyArmor aracıyla yoğun biçimde gizlenmiş bir Python betiğiyle geldi; betik ardından TFTP üzerinden özel bir toplayıcı betiği indirip çalıştırdı. Etkilenen ülkeler arasında İtalya, ABD, Tayvan, Fransa ve Güney Kore bulunuyor. Araştırmacılar “Red Heron” adlı kümeyle olası bir örtüşmeden söz ediyor, ancak kesin bir atıf yapmıyor.

Neden şimdi: CISA açığı 21 Eylül 2026'da Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi ve düzeltme için son tarihi 24 Eylül olarak belirledi. Bu tarih, 26-04 sayılı Bağlayıcı Operasyonel Direktif kapsamında yalnızca ABD federal sivil yürütme kurumları için bağlayıcı; diğer kuruluşlara ise yalnızca tavsiye ediliyor. GreyNoise, BleepingComputer'a “17 Eylül 2026 itibarıyla bu, söz konusu açığın vahşi doğada istismar edildiğinin kamuya açık ilk belgelenmiş örneğidir” dedi.

Rahatsız edici ayrıntı takvimde. Zyxel uyarısını ve düzeltilmiş yazılımını kampanya başlamadan iki ay önce, 16 Haziran 2026'da yayımlamıştı; keşif için ISCAS'tan Lei Gu, Jun Cao, Zhiqing Rui, Jingzheng Wu ve Tianyue Luo'ya teşekkür edildi. GS1900-8, GS1900-16, GS1900-24 ve GS1900-48 dahil on model etkileniyor; her birinin “.2)C0” ile biten bir yama sürümü var, örneğin GS1900-48 için 2.90(AAHN.2)C0.

Bilinmeyenler: 996 cihazın kaçının temizlendiği, sayının GreyNoise'un sayımından bu yana artıp artmadığı ve çalınan kimlik bilgilerinin sonrasında ne için kullanıldığı. CISA fidye yazılımı bağlantısını “bilinmiyor” olarak listeliyor. GS1900 kullanan herkesin yazılım sürümünü kontrol etmesi, yamayı uygulaması ve anahtarın yönetici parolasını değiştirmesi gerekiyor.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.