Bu makalede BTK birimi USOM tarafından size güvenlik açığı bildirimi geldiğinde yapmanız gerekenler anlatılmaktadır.
Son zamanlarda BTK altında faaliyet gösteren USOM tarafından müşterilerimize aşağıdaki gibi bildirimler gelmektedir.
- Bu durum genellikle Güvenlik Duvarınızın yönetim portunun internet üzerinden erişime açık olması ile alakalıdır. SSL VPN kullanan müşterilerimiz konfigurasyonlarını 443 veya kendi değiştirdiği HTTPS portu üzerinden yaptığı için aynı zamanda güvenlik duvarlarında internet üzerinden erişilebilir hale getirirler.
Öncelikle genel olarak güvenliğinizin üst seviyede olması için cihazınızın yazılımının en güncel sürümde olduğundan emin olunuz.
Cihazların güncel yazılımlarını bulmak için
- Eğer SSL VPN kullanıyorsanız cihaz yönetim portu ile SSL VPN portunu ayırmak için aşağıdaki makaleyi uygulamalısınız.
NOT: Yukarıda yer alan makaleyi uyguladığınızda cihazınızı internet erişime kapatmak için son ekran görüntüsünde yer alan “Members” kutucuğundan HTTP, HTTPS veya sonradan eklediğiniz yönetim portunu kaldırmayı unutmayınız! Bu yönergeleri takip ettiğinizde artık cihaz arayüzüne internet üzerinden erişim sağlayamayacaksınız. Eğer böyle bir ihtiyacınız varsa SSL VPN bağlantı kurarak cihazınıza lokal IP adresi üzerinden erişim sağlayabilirsiniz.
- Eğer aldığınız bildirimde CVE2020-9054 hata kodu geçiyorsa konu hakkında ayrıntılı bilgi işin aşağıdaki makalemizi kontrol edebilrsiniz.
Zyxel NAS ve güvenlik duvarı ürünlerinin uzaktan erişimi için güvenlik danışmanlığı
Konu hakkında herhangi bir teknik destek talebiniz olması halinde kanaldestek@zyxel.com.tr adresine sorunuzu yazarak teknik destek mühendislerimiz ile iletişime geçebilirsiniz.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.