Ebyte NE2-D11 Cihazlarında Kritik Güvenlik Açıkları Tespit Edildi
Endüstriyel ağ çözümleriyle bilinen Ebyte tarafından üretilen NE2-D11 model cihazlarda, siber güvenlik uzmanları tarafından tespit edilen bir dizi kritik zafiyet ortaya çıktı. Özellikle FW-9167-0-11 firmware sürümünü kullanan cihazları hedef alan bu açıklar, saldırganların herhangi bir kimlik doğrulamasına ihtiyaç duymadan sistem üzerinde yönetici hakları elde etmesine olanak tanıyor.
CVE-2026-73125 koduyla takip edilen bu zafiyetler dizisi; eksik kimlik doğrulama mekanizmaları, hassas bilgilerin şifrelenmeden iletilmesi, CSRF saldırılarına açıklık ve yetersiz oturum koruması gibi yapısal hataları içeriyor. CVSS 3.1 puanlamasına göre 9.8 kritiklik seviyesinde değerlendirilen bu durum, uzaktan erişimi olan bir saldırganın cihaz ayarlarını değiştirmesine, hassas yapılandırma verilerini dışarı sızdırmasına veya cihazın çalışmasını tamamen durdurmasına zemin hazırlıyor.
Enerji ve kritik üretim sektörlerinde yaygın olarak kullanılan bu cihazlar için üretici firma, güvenlik açıklarının varlığını kabul etse de henüz somut bir yama veya güncelleme yayınlamadı. CISA tarafından yapılan bilgilendirmelere göre, yama geliştirme sürecinin durumu hakkında üreticiden güncel bir yanıt alınamadı.
