Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni BMC Tedarik Zinciri Güvenlik Açıkları Düzinelerce Üreticinin Sunucularını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni BMC Tedarik Zinciri Güvenlik Açıkları Düzinelerce Üreticinin Sunucularını Etkiliyor

GenelSiber Güvenlik

Yeni BMC Tedarik Zinciri Güvenlik Açıkları Düzinelerce Üreticinin Sunucularını Etkiliyor

teknomers
Son güncelleme: 5 Aralık 2022 17:55
teknomers
Paylaş
Paylaş


05 Aralık 2022Ravie Lakshmanan

American Megatrends’te (AMI) üç farklı güvenlik açığı açıklandı MegaRAC Güvenlik açığı bulunan sunucularda uzaktan kod yürütülmesine yol açabilecek Anakart Yönetim Denetleyicisi (BMC) yazılımı.

Ürün yazılımı ve donanım güvenlik şirketi Eclypsium, “Bu güvenlik açıklarından yararlanmanın etkileri arasında, güvenliği ihlal edilmiş sunucuların uzaktan kontrolü, kötü amaçlı yazılımların uzaktan dağıtımı, fidye yazılımı ve ürün yazılımı implantları ve sunucu fiziksel hasarı (tuğlalama) yer alır.” söz konusu The Hacker News ile paylaşılan bir raporda.

BMC’ler, makinenin kapalı olduğu senaryolarda bile düşük seviyeli donanım ayarlarını kontrol etmek ve ana bilgisayar işletim sistemini yönetmek için kullanılan, sunucular içindeki ayrıcalıklı bağımsız sistemlerdir.

Bu yetenekler, BMC’leri, işletim sistemi yeniden yüklemelerinden ve sabit sürücü değiştirmelerinden sağ çıkabilen cihazlara kalıcı kötü amaçlı yazılım yerleştirmek isteyen tehdit aktörleri için cazip bir hedef haline getiriyor.

Toplu olarak adlandırılan BMC&Cyeni tanımlanan sorunlar, uzaktan yönetim arabirimlerine erişimi olan saldırganlar tarafından kullanılabilir (IPMI) gibi Kırmızı balıkpotansiyel olarak rakiplerin sistemlerin kontrolünü ele geçirmesine ve bulut altyapılarını riske atmasına olanak tanır.

Sorunlar arasında en ciddi olanı, saldırganın cihazda zaten minimum düzeyde erişime sahip olmasını gerektiren Redfish API aracılığıyla rastgele kod yürütme durumu olan CVE-2022-40259’dur (CVSS puanı: 9.9).Geri arama ayrıcalıkları veya daha yüksek).

CVE-2022-40242 (CVSS puanı: 8.3), bir sysadmin kullanıcısı için, idari kabuk erişimi elde etmek için kırılabilen ve kötüye kullanılabilen bir hash ile ilgilidir; CVE-2022-2827 (CVSS puanı: 7.5), parola sıfırlamada bir hatadır Belirli bir kullanıcı adına sahip bir hesabın var olup olmadığını belirlemek için kullanılabilen özellik.

“[CVE-2022-2827] önceden var olan kullanıcıların yerini belirlemeye izin verir ve bir kabuğa yönlendirmez, ancak bir saldırgana kaba kuvvet veya kimlik bilgisi doldurma saldırıları için bir hedef listesi sağlar” dedi.

Bulgular, ürün yazılımı tedarik zincirini güvence altına almanın ve BMC sistemlerinin doğrudan internete maruz kalmamasını sağlamanın önemini bir kez daha vurgulamaktadır.

Şirket, “Veri merkezleri belirli donanım platformlarında standartlaşma eğiliminde olduğundan, BMC düzeyindeki herhangi bir güvenlik açığı büyük olasılıkla çok sayıda cihaz için geçerli olacak ve potansiyel olarak tüm bir veri merkezini ve sunduğu hizmetleri etkileyebilir” dedi.

Bulgular Binarly’nin açıkladığı gibi geliyor çoklu yüksek etkili güvenlik açıkları AMI tabanlı cihazlarda, erken önyükleme aşamalarında (örn. EFI öncesi bir ortam) bellek bozulmasına ve rastgele kod yürütülmesine neden olabilir.

Bu Mayıs ayının başlarında Eclypsium, Quanta Bulut Teknolojisi (QCT) sunucularını etkileyen ve başarılı bir şekilde kullanılması saldırganlara cihazlar üzerinde tam kontrol sağlayabilecek “Pantsdown” BMC kusurunu da ortaya çıkardı.



siber-2

Microsoft, Windows 11 güncellemelerini engelleyen sorunu çözdü.
Intel, 249 dolarlık yeni oyun GPU’sunun Nvidia GeForce RTX 4060’tan daha hızlı olduğunu iddia ediyor
Alexa+ ile ilk izlenimler: Amazon’un geliştirilen, AI destekli asistanı.
Resident Evil Project W Açıklandı, Fragman Şimdi Çıktı
Monster Hunter Rise PC kaydetme hataları hala “öncelikli olarak” araştırılıyor
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribmcDüzinelerceEtkiliyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıtedariküreticininveri ihlaliyazılım güvenlik açığıYeniZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SPAC Anlaşması Çöktüğü için Stablecoin Sağlayıcı Çemberi Halka Açık Olmuyor
Sonraki Makale Miyazaki, Elden Ring’in Büyük Başarısıyla “Dikkatinin Dağılmasını” İstemiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Polis, Göçmen Kaçakçılarının Kullandığı Sahte Kimlik Pazarını Çökertti
Siber Güvenlik
Alpha School’un Lüks Kampüsü: Yıllık 65,000 Dolar ama Gerçekten Okul Değil!
Genel
Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?