Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, 10 Satıcıdan OT Cihazlarını Etkileyen 56 Güvenlik Açıkını Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, 10 Satıcıdan OT Cihazlarını Etkileyen 56 Güvenlik Açıkını Açıkladı

GenelSiber Güvenlik

Araştırmacılar, 10 Satıcıdan OT Cihazlarını Etkileyen 56 Güvenlik Açıkını Açıkladı

teknomers
Son güncelleme: 21 Haziran 2022 23:28
teknomers
Paylaş
Paylaş


Araştırmacıların “tasarım gereği güvenli olmayan uygulamalar” olarak adlandırdıkları uygulamalar nedeniyle 10 operasyonel teknoloji (OT) satıcısının cihazlarında yaklaşık beş düzine güvenlik açığı açıklandı.

toplu olarak dublajlı OT:ICEFALL Forescout tarafından hazırlanan 56 sayı, Bently Nevada, Emerson, Honeywell, JTEKT, Motorola, Omron, Phoenix Contact, Siemens ve Yokogawa’dan 26 cihaz modelini kapsıyor.

Şirket, “Bu güvenlik açıklarını kullanarak, bir hedef cihaza ağ erişimi olan saldırganlar, uzaktan kod yürütebilir, OT cihazlarının mantığını, dosyalarını veya donanım yazılımını değiştirebilir, kimlik doğrulamasını atlayabilir, kimlik bilgilerini tehlikeye atabilir, hizmet reddine neden olabilir veya çeşitli operasyonel etkilere neden olabilir.” Teknik bir raporda söyledi.

Etkilenen ürünlerin petrol ve gaz, kimya, nükleer, enerji üretimi ve dağıtımı, imalat, su arıtma ve dağıtımı, madencilik ve bina otomasyonu gibi kritik altyapı endüstrilerinde yaygın olarak kullanıldığı göz önüne alındığında, bu güvenlik açıkları feci sonuçlara yol açabilir.

Keşfedilen 56 güvenlik açığından %38’i kimlik bilgilerinin ele geçirilmesine, %21’i bellenim manipülasyonuna, %14’ü uzaktan kod yürütülmesine ve %8’i kusurların yapılandırma bilgilerinin kurcalanmasına izin veriyor.

Bir saldırganın potansiyel olarak isteğe bağlı kod sağlamasına ve bellenimde yetkisiz değişiklikler yapmasına izin vermenin yanı sıra, zayıf yönler, bir cihazı tamamen çevrimdışı duruma getirmek ve hedefler üzerinde herhangi bir işlevi çağırmak için mevcut kimlik doğrulama işlevlerini atlamak için de kullanılabilir.

Daha da önemlisi, atlama, riskli kriptografik protokollerin kullanımı ve sabit kodlanmış ve düz metin kimlik bilgileri dahil olmak üzere, bozuk kimlik doğrulama şemaları, uygulama sırasında “alt güvenlik kontrollerini” gösteren 56 kusurun 22’sini oluşturuyordu.

güvenlik açıkları

Varsayımsal bir gerçek dünya senaryosunda, bu eksiklikler, yakıt taşımacılığını bozmak, güvenlik ayarlarını geçersiz kılmak, kompresör istasyonlarını kontrol etme yeteneğini durdurmak ve programlanabilir mantığın işleyişini değiştirmek için doğal gaz boru hatlarına, rüzgar türbinlerine veya ayrı üretim montaj hatlarına karşı silahlandırılabilir. kontrolörler (PLC’ler).

Ancak tehditler sadece teorik değildir. Omron NJ/NX denetleyicilerini (CVE-2022-31206) etkileyen bir uzaktan kod yürütme kusuru, aslında, CHERNOVITE adlı devlete uyumlu bir aktör tarafından PIPEDREAM (aka INCONTROLLER) adlı karmaşık bir kötü amaçlı yazılımın bir parçasını geliştirmek için istismar edildi.

Risk yönetimini karmaşık hale getiren, BT ve OT ağları arasındaki artan bağlantılılık ve birçok OT sisteminin opak ve özel doğasıyla birleştiğinde, CVE’lerin yokluğundan bahsetmeye bile gerek yok; uzun zaman.

OT:ICEFALL’ı azaltmak için, savunmasız cihazları keşfetmeniz ve envanterini çıkarmanız, OT varlıklarının segmentasyonunu zorlamanız, anormal etkinlik için ağ trafiğini izlemeniz ve tedarik zincirini güçlendirmek için tasarımı gereği güvenli ürünler tedarik etmeniz önerilir.

Araştırmacılar, “Industroyer2, Triton ve INCONTROLLER gibi kritik altyapıyı hedefleyen son zamanlardaki kötü amaçlı yazılımların geliştirilmesi, tehdit aktörlerinin operasyonel teknolojinin tasarım doğası gereği güvensiz olduğunun farkında olduklarını ve ortalığı kasıp kavurmak için bunu kullanmaya hazır olduklarını gösterdi.” Dedi.

“OT güvenliğinde standartlara dayalı güçlendirme çabalarının oynadığı önemli role rağmen, tasarımı gereği güvenli olmayan özelliklere ve önemsiz derecede kırılmış güvenlik kontrollerine sahip ürünler sertifikalandırılmaya devam etti.”



siber-2

Manga İncelemesi: Nasıl ilişki kurarız? Vol. 12
Prime Day İçin Ucuz SSD’ler ve MicroSD Kart Fırsatlarını Yakalayın
Active Directory Hataları, Bilgisayar Korsanlarının Windows Etki Alanı Denetleyicilerini Devralmasına İzin Verebilir
Bilim insanları büyük yıldızların %7’sindeki manyetik alanı çözmeye daha yakın
En büyük 2. Dünya Savaşı strateji oyunu hafta sonu ücretsiz ve %80 indirimli
ETİKETLENDİ:Açıkınıaçıkladıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericihazlarınıetkileyenfidye yazılımıgüvenlikhack haberlerihacker haberleriNasıl heklenirSatıcıdansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kusurlu Ama Fantastik Bilim Kurgu Kara Film
Sonraki Makale Obamalar Audible’a gidiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?