Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Mitsubishi Electric PLC’lerini Etkileyen Çoklu Kritik Güvenlik Açıkları Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Mitsubishi Electric PLC’lerini Etkileyen Çoklu Kritik Güvenlik Açıkları Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

CISA, Mitsubishi Electric PLC’lerini Etkileyen Çoklu Kritik Güvenlik Açıkları Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 3 Aralık 2022 04:47
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu hafta Mitsubishi Electric GX Works3 mühendislik yazılımındaki birden çok güvenlik açığına ilişkin bir Endüstriyel Kontrol Sistemleri (ICS) uyarısı yayınladı.

Ajans, “Bu güvenlik açıklarının başarıyla kullanılması, yetkisiz kullanıcıların MELSEC iQ-R/F/L serisi CPU modüllerine ve MELSEC iQ-R serisi OPC UA sunucu modülüne erişmesine veya programları görüntülemesine ve yürütmesine izin verebilir.” söz konusu.

GX İşleri3 bir mühendislik iş istasyonu ICS ortamlarında kullanılan, denetleyiciden/denetleyiciye program yüklemek ve indirmek, yazılım ve donanım sorunlarını gidermek ve bakım işlemlerini gerçekleştirmek için bir mekanizma işlevi gören yazılım.

Geniş işlev yelpazesi, onları, yönetilen PLC’leri ele geçirmek için bu tür sistemlerden ödün vermek isteyen tehdit aktörleri için de çekici bir hedef haline getiriyor.

10 eksiklikten üçü, hassas verilerin açık metin olarak depolanmasıyla, dördü sabit kodlu bir kriptografik anahtarın kullanımıyla, ikisi sabit kodlu bir parolanın kullanımıyla ve biri de yeterince korunmayan kimlik bilgileriyle ilgilidir.

Hataların en kritik olanı, CVE-2022-25164ve CVE-2022-298309.1 CVSS puanı taşır ve herhangi bir izin gerektirmeden CPU modülüne erişim sağlamak ve proje dosyaları hakkında bilgi almak için kötüye kullanılabilir.

keşfeden Nozomi Ağları CVE-2022-29831 (CVSS puanı: 7.5), bir güvenlik PLC proje dosyasına erişimi olan bir saldırganın güvenlik CPU modülüne doğrudan erişmek için sabit kodlanmış parolayı kullanabileceğini ve potansiyel olarak endüstriyel süreçleri bozabileceğini söyledi.

Şirket, “Mühendislik yazılımı, endüstriyel kontrolörlerin güvenlik zincirinde kritik bir bileşeni temsil ediyor” dedi. söz konusu. “İçlerinde herhangi bir güvenlik açığı ortaya çıkarsa, saldırganlar, yönetilen cihazları ve sonuç olarak denetlenen endüstriyel süreci tehlikeye atmak için bunları kötüye kullanabilir.”

Açıklama CISA olarak geliyor meydana çıkarmak Mitsubishi Electric MELSEC iQ-R Serisinde uygun giriş doğrulama eksikliğinden kaynaklanan bir hizmet reddi (DoS) güvenlik açığının ayrıntıları (CVE-2022-40265CVSS puanı: 8.6).

CISA, “Bu güvenlik açığından başarıyla yararlanılması, kimliği doğrulanmamış uzak bir saldırganın özel hazırlanmış paketler göndererek hedef üründe hizmet reddi durumuna neden olmasına olanak verebilir.”

İlgili bir geliştirmede siber güvenlik ajansı, Horner Automation’ın Remote Compact Controller (RCC) 972’sini etkileyen üç sorunu daha ayrıntılı olarak özetledi;CVE-2022-2641CVSS puanı: 9,8) uzaktan kod yürütülmesine veya DoS durumuna neden olabilir.



siber-2

Okta’nın Destek Sistemi İhlali, Müşteri Verilerini Tanımlanamayan Tehdit Aktörlerine Açığa Çıkarıyor
Siber güvenlik alanında bir iş ister misiniz? Hemen işe alınan 3 harika Birleşik Krallık rolünü keşfedin
Kia Ceed’in halefidir ve Toyota Corolla ile rekabet edecektir. Arabanın adı Kia K4 olarak değişecek
Başkan Biden, yapay zekaya ilişkin önemli bir idari emir yayınladı; bunun sizin için anlamı nedir?
Acil: Oracle WebLogic CVE-2024-21182 Kritik Güvenlik Açığı Açıklandı
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduCISAÇokluElectricetkileyenfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikonusundaKritikMitsubishiNasıl heklenirPLClerinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıdaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’un medya ve eğlence başkanı Jeff Blackburn yeniden emekli oluyor
Sonraki Makale Haylou PurFree BC01 kablosuz kemik iletimli kulaklık incelemesi: Güvenli egzersiz için şık sesler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?