ASUS'tan Uyarı Zararlı VPN Dosyaları Routerları Hacklemek İçin Kullanılıyor!
SİBER GÜVENLİK: Siber güvenlik araştırmacıları, ev ve iş yerlerinde yaygın olarak kullanılan ASUS Wi-Fi yönlendiricilerinde (router) doğrudan cihaz üzerinde kod yürütülmesine (RCE) olanak tanıyan kritik bir güvenlik açığı keşfetti. Tehdidin merkezinde, kullanıcıların internet trafiğini şifrelemek amacıyla yönlendiriciye yükledikleri üçüncü taraf VPN yapılandırma (konfigürasyon) dosyaları yer alıyor.
ASUS tarafından yayınlanan resmi bültene göre, saldırganlar özel olarak manipüle edilmiş zararlı bir VPN profilini cihaza yükleterek yönlendiriciyi tamamen ele geçirebiliyor.

CVE-2026-14157 Güvenlik Açığı Nedir?
Güvenlik literatürüne CVE-2026-14157 koduyla geçen bu açık, siber güvenlik standartlarında (CVSS 4.0) 10 üzerinden 9.4 gibi oldukça kritik bir tehlike skoru almıştır.
Zafiyetin Nedeni: Sorun, ASUS yönlendiricilerinin web tabanlı yönetim arayüzündeki (Web GUI) "Format String" (biçim dizgisi) işleme hatasından kaynaklanıyor. Cihaz yazılımı, yüklenen dış kaynaklı dosyaların içeriğini doğrulamadan işleme alıyor.
Saldırı Vektörü: Kullanıcılar, akıllı TV veya oyun konsolları gibi VPN uygulamalarını desteklemeyen cihazları korumak için genellikle yönlendirici seviyesinde VPN (ASUS tabiriyle VPN Fusion veya OpenVPN Client) kurarlar. Saldırganlar, internette "ücretsiz veya güvenli VPN" adı altında paylaştıkları .ovpn veya benzeri yapılandırma dosyalarının içine gizli komut satırları enjekte ediyor.
Sonuç: Bu manipüle edilmiş dosya yönlendiriciye yüklendiği an, sistem dosyayı bir ayar dosyası olarak değil, doğrudan işletim sistemi komutu olarak algılıyor ve arka planda çalıştırıyor.
İkinci Tehdit: Telnet Üzerinden Root Erişimi (CVE-2026-13313)
ASUS aynı gün, 8.9 önem skoruna sahip ikinci bir zafiyeti (CVE-2026-13313) daha yamaladı. Bu açık ise cihazın eski yazılım kodlarında unutulan bir hata ayıklama (debug) kalıntısından kaynaklanıyor. Saldırganlar, yönlendiriciye gönderdikleri sahte bir HTTP isteğiyle cihazın eski iletişim protokolü olan Telnet'ini aktif hale getirebiliyor ve en yüksek yetki olan Root (yönetici) haklarıyla komut çalıştırabiliyor.
Etkilenen Modeller ve Yazılım Serileri
Açıklar belirli modellerden ziyade, ASUS'un küresel çapta dağıttığı ana yazılım (firmware) mimarilerini etkiliyor:
1. 3.0.0.6_102 Serisi: Hem VPN (CVE-2026-14157) hem de Telnet (CVE-2026-13313) açıklarından doğrudan etkileniyor.
2. 3.0.0.4_386 ve 3.0.0.4_388 Serileri: Telnet üzerinden Root erişimi sağlayan ikinci açıktan etkileniyor.

Yönlendiriciler Neden Hedefte?
Güvenlik uzmanları, ev tipi yönlendiricilerin siber saldırganlar (özellikle devlet destekli casusluk grupları) için birer "Truva Atı" olduğunu belirtiyor. Geçtiğimiz dönemlerde yürütülen siber casusluk kampanyalarında, dünya genelinde 50.000'den fazla ASUS yönlendiricinin oluşturulan gizli botnet ağlarına dahil edildiği tespit edilmişti. Saldırganlar, hackledikleri yönlendiriciler üzerinden geçen tüm bankacılık şifrelerini, kişisel verileri izleyebiliyor veya bu cihazları kullanarak diğer devlet kurumlarına siber saldırılar düzenleyip kimliklerini gizleyebiliyorlar.
Kullanıcılar Kendilerini Nasıl Korumalı?
ASUS, tehlikenin büyümesi üzerine kullanıcılarına acil olarak şu adımları atmasını tavsiye ediyor.
1. Yazılımı Derhal Güncelleyin: ASUS Destek sayfasına giderek yönlendiricinizin tam modeline uygun olan en son kararlı ürün yazılımını (Firmware) indirin ve yükleyin
2. Bilinmeyen VPN Profillerini Silin: İnternette forumlarda paylaşılan, güvenilirliği doğrulanmamış veya kaynağı belirsiz hiçbir .ovpn dosyasını cihazınıza aktarmayın. Sadece kurumsal ve bilinen VPN sağlayıcılarının resmi dosyalarını kullanın
3. Yönetici Şifrenizi Güçlendirin: Cihazın yönetim paneli şifresini en az 10 karakterden oluşan; büyük-küçük harf, rakam ve sembol içeren karmaşık bir kombinasyonla değiştirin.
4. Ömrünü Tamamlamış (EoL) Cihazları Değiştirin: Eğer yönlendiriciniz çok eskiyse ve artık ASUS'tan güncelleme almıyorsa, bu cihazlar yamanamayacağı için doğrudan siber saldırılara açık kalacaktır. Bu durumda tek güvenli çözüm cihazı yeni bir modelle değiştirmektir.
Siber Güvenlik kategorisinden son haberler
İlgilendiğiniz başlıklardan geri kalmayın.
ASUS eShop Korsanların Hedefi Oldu, Siparişiniz Varsa Dikkatli Olun!
Intel 100 Bin Dolarlık Ödül Programını Durdurdu, Siber Dünyada Ortalık Karıştı!
Denuvo’dan Anonim Oyun Korsanı ‘voices38’e ABD’de Federal Dava Açıldı!
Samsung’dan Kritik Uyarı: Telefonunuzu Hemen Güncelleyin
Yorumlar (0)
Topluluğumuzla düşüncelerinizi paylaşın.
Henüz yorum yapılmamış. İlk yorumu sen yaz!
Yorum yapabilmek için giriş yap.
Üye değil misin?