Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, 3 Endüstriyel Kontrol Sistemi Yazılımındaki Kritik Güvenlik Açıklarına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, 3 Endüstriyel Kontrol Sistemi Yazılımındaki Kritik Güvenlik Açıklarına Karşı Uyarıyor

GenelSiber Güvenlik

CISA, 3 Endüstriyel Kontrol Sistemi Yazılımındaki Kritik Güvenlik Açıklarına Karşı Uyarıyor

teknomers
Son güncelleme: 4 Kasım 2022 16:27
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yayınlanan ETIC Telecom, Nokia ve Delta Industrial Automation yazılımlarındaki çoklu güvenlik açıkları hakkında üç Endüstriyel Kontrol Sistemi (ICS) tavsiyesi.

CISA, ETIC Telecom’un Uzaktan Erişim Sunucusunu (RAS) etkileyen ve “saldırganın hassas bilgiler elde etmesine ve savunmasız cihazı ve diğer bağlı makineleri tehlikeye atmasına izin verebilecek” üç kusurdan oluşan bir dizi bunların arasında öne çıkıyor.

Buna, RAS web portalının üretici yazılımının gerçekliğini doğrulayamamasından kaynaklanan kritik bir kusur olan CVE-2022-3703 (CVSS puanı: 9.0) dahildir ve böylece düşmana arka kapı erişimi sağlayan hileli bir pakete girmeyi mümkün kılar.

Diğer iki kusur, RAS API’sindeki bir dizin geçiş hatası (CVE-2022-41607, CVSS puanı: 8.6) ve rastgele dosyaları okumak için kullanılabilecek bir dosya yükleme sorunu (CVE-2022-40981, CVSS puanı: 8.3) ile ilgilidir. ve cihazın güvenliğini tehlikeye atabilecek kötü amaçlı dosyalar yükleyin.

İsrailli endüstriyel siber güvenlik firması OTORIO, kusurları keşfetme ve bildirme konusunda itibar kazandı. ETIC Telecom RAS 4.5.0 ve önceki sürümlerin tüm sürümleri, sorunlarla ilgili savunmasızdır ele alinan Fransız şirketi tarafından 4.7.3 sürümünde.

CISA’nın ikinci tavsiyesi, Nokia’nın ASIK AirScale 5G Ortak Sistem Modülündeki (CVE-2022-2482, CVE-2022-2483 ve CVE-2022-2484) üç kusurla ilgilidir; bunlar, rastgele kod yürütme ve güvenli güvenliği durdurmanın önünü açabilir. önyükleme işlevi. Tüm kusurlar CVSS önem ölçeğinde 8.4 olarak derecelendirilmiştir.

CISA, “Bu güvenlik açıklarından başarılı bir şekilde yararlanılması, kötü niyetli bir çekirdeğin yürütülmesine, keyfi kötü niyetli programların çalıştırılmasına veya değiştirilmiş Nokia programlarının çalıştırılmasına neden olabilir” dedi.

Finlandiyalı telekom devinin ASIK 474021A.101 ve ASIK 474021A.102 sürümlerini etkileyen kusurlar için azaltma talimatları yayınladığı söyleniyor. Ajans, kullanıcıların daha fazla bilgi için doğrudan Nokia ile iletişime geçmelerini tavsiye ediyor.

Son olarak, siber güvenlik yetkilisi, Delta Industrial Automation’ın DIALink ürünlerini etkileyen ve hedeflenen cihazlara kötü amaçlı kod yerleştirmek için kullanılabilecek bir yol geçiş güvenlik açığı (CVE-2022-2969, CVSS puanı: 8.1) konusunda da uyardı.

Eksiklik, CISA’nın doğrudan Delta Endüstriyel Otomasyon’a ulaşarak veya Delta saha uygulama mühendisliği (FAE’ler) aracılığıyla elde edilebileceğini söylediği 1.5.0.0 Beta 4 sürümünde ele alındı.



siber-2

Super Bowl’un Operasyonel Siber Risklerine Bir Bakış
Apple, Ciddi Safari Güvenlik Açığı ve Diğer Sorunları Düzeltmek için iOS 15.3.1’in Güncellenmesini İstiyor
Bilim adamları vanadyum dioksite dayalı sıcaklığa duyarlı bir cihaz sundu
Dying Light 2’nin Genler Arası Konsol Performansı ve Ortak Oyun Oynanışı Yeni Canlı Yayında Gösterildi
Üreticiler, yeni bir oyun bilgisayarı inşa etmenin maliyeti patlamak üzere
ETİKETLENDİ:açıklarınaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAendüstriyelfidye yazılımıgüvenlikhack haberlerihacker haberleriKarşıkontrolKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemiuyarıyorveri ihlaliyazılım güvenlik açığıYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Walmart’ta ucuz TV fırsatları: Samsung, LG, Sceptre ve daha fazlasında 700 $’a kadar tasarruf edin
Sonraki Makale Erken Kara Cuma Samsung Galaxy Tab fırsatları çıktı [Galaxy Tab S8 Ultra down by $300]

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?