TR-22-0752 (TP Link Güvenlik Zafiyeti)

21.12.2022

Genel Bilgi

TP-Link'in bazı ürünlerinde çeşitli güvenlik zafiyetleri tespit edilmiştir.

Etki

Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından tahribata uğratılması mümkün olabilmektedir. Zafiyetlerin CVE kodları aşağıdaki gibidir:

CVE-2022-46914, CVE-2022-46139, CVE-2022-46428, CVE-2022-46430, CVE-2022-46432, CVE-2022-46434, CVE-2022-46435, CVE-2022-46910 ve CVE-2022-46912

Çözüm

Ulusal Siber Olaylara Müdahale Merkezi (USOM), kullanıcı ve sistem yöneticilerine yüksek önem derecesindeki zafiyetler için TP Link tarafından yayınlanan güvenlik önerilerini inceleyerek gerekli güncellemeleri yapmasını tavsiye etmektedir.

Kaynaklar

https://hackmd.io/@slASVrz_SrW7NQCsunofeA/BJ4czlpwi

https://www.tp-link.com/us/press/security-advisory/

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-46139

https://hackmd.io/@slASVrz_SrW7NQCsunofeA/HJH7LSZPj

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-46428

https://hackmd.io/@slASVrz_SrW7NQCsunofeA/S1hP34Hvj

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-46914