Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 100’den Fazla Siemens PLC Modeli, Bellenim Devralmaya Karşı Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 100’den Fazla Siemens PLC Modeli, Bellenim Devralmaya Karşı Güvenlik Açığı Bulundu

GenelSiber Güvenlik

100’den Fazla Siemens PLC Modeli, Bellenim Devralmaya Karşı Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 12 Ocak 2023 18:07
teknomers
Paylaş
Paylaş


12 Ocak 2023Ravie LakshmananFirmware ve Donanım Güvenliği

Güvenlik araştırmacıları, Siemens SIMATIC ve SIPLUS S7-1500 programlanabilir mantık denetleyicilerinde (PLC’ler), kötü niyetli bir aktör tarafından etkilenen cihazlara gizlice ürün yazılımı yüklemek ve bunların kontrolünü ele geçirmek için kullanılabilecek çok sayıda mimari güvenlik açığını ortaya çıkardı.

Tarafından keşfedildi Kırmızı Balon Güvenliğisorunlar şu şekilde izlenir: CVE-2022-38773 (CVSS puanı: 4.6), istismarın cihazın fiziksel olarak kurcalanmasını gerektirmesi ön koşulundan kaynaklanan düşük önem derecesi.

Şirket, kusurların “saldırganların korumalı tüm önyükleme özelliklerini atlamasına izin vererek işletim kodu ve verilerin kalıcı olarak keyfi olarak değiştirilmesine neden olabileceğini” söyledi. dedim. 100’den fazla model duyarlıdır.

Farklı bir şekilde ifade edilirse, zayıflıklar, açılışta bellenim için asimetrik imza doğrulamalarının olmamasının bir sonucudur ve saldırganın bütünlük korumalarını baltalarken kusurlu önyükleyici ve bellenimi yüklemesine etkili bir şekilde izin verir.

Bu tür değiştirilmiş bellenimi yüklemenin daha ciddi bir sonucu, tehdit aktörüne ısrarla kötü amaçlı kod yürütme ve herhangi bir kırmızı bayrak çıkarmadan cihazların tam kontrolünü ele geçirme yeteneği verebilmesidir.

Araştırmacılar, “Bu keşfin, endüstriyel ortamlar için potansiyel olarak önemli etkileri var, çünkü bu düzeltilemez donanım güven kökü güvenlik açıkları, S7-1500 işletim kodu ve verilerinin kalıcı olarak keyfi olarak değiştirilmesine neden olabilir.”

Siemens, bir danışma Bu hafta yayınlanan, planlanan herhangi bir yama olmadığını söyledi, ancak donanım kurcalanmasını önlemek için müşterileri etkilenen PLC’lere fiziksel erişimi güvenilir personelle sınırlamaya çağırdı.

Bir üretici yazılımı güncellemesinin olmaması, korumalı önyükleme özelliklerini destekleyen kriptografik şemanın, özel bir fiziksel güvenli öğe çipine (adlandırılan) dönüştürülmesine atfedilir. ATECC108 Başlatma sırasında bellenimin bellekteki şifresini çözen CryptoAuthentication yardımcı işlemcisi).

Bu nedenle, cihaza fiziksel erişimi olan bir saldırgan, sabit yazılımın şifresini çözmek, yetkisiz değişiklikler yapmak ve truva atına bulaştırılmış sabit yazılımı fiziksel olarak veya bilinen bir uzaktan kod yürütme kusurundan yararlanarak PLC’ye yüklemek için kriptografik uygulamada tanımlanan sorunlardan yararlanabilir.

“Temel güvenlik açıkları — uygun olmayan donanım uygulamaları. [Root of Trust] özel kriptografik işlemci kullanan — yama uygulanamaz ve donanım fiziksel olarak değiştirilemez olduğu için bir üretici yazılımı güncellemesiyle düzeltilemez,” diye açıkladı araştırmacılar.

Ancak Alman otomasyon devi, güvenlik açığını gideren yenilenmiş bir “güvenli önyükleme mekanizması” ile gelen S7-1500 ürün ailesi için yeni donanım sürümlerini yayınlama sürecinde olduğunu söyledi.

Bulgular, endüstriyel güvenlik şirketi Claroty’nin geçen yıl Siemens SIMATIC cihazlarını etkileyen, sabit kodlu, küresel özel kriptografik anahtarları almak ve ürünü tamamen tehlikeye atmak için kullanılabilecek kritik bir kusuru ifşa etmesiyle geldi.



siber-2

Sonos Ace’i Sonos ses çubuğuna bağlama
Sendmarc, kimlik avı saldırılarına ve e-posta kimliğine bürünmeye karşı e-posta koruması sunmak için 7 milyon dolar kazandı
Yen Press Dokuz Yepyeni Satın Alımı Duyurdu
West Ham – Tottenham canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Apple Card ortağı Goldman Sachs, ABD’deki kredi kartı uygulamaları nedeniyle soruşturmayla karşı karşıya
ETİKETLENDİ:100denAçığıağ güvenliğibellenimbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduDevralmayaFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKarşımodeliNasıl heklenirPLCsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiemensveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft yeni 365 Basic katmanını kullanıma sunuyor, Office uygulamasını elden geçiriyor
Sonraki Makale Dolphins vs Bills canlı akışı: NFL Playoff’larının Wild Card oyunu çevrimiçi nasıl izlenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Qualcomm, 4 Milyar Dolara Modular’i Satın Alıyor: İşte Detaylar!
Genel
SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?