Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 100’den Fazla Siemens PLC Modeli, Bellenim Devralmaya Karşı Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 100’den Fazla Siemens PLC Modeli, Bellenim Devralmaya Karşı Güvenlik Açığı Bulundu

GenelSiber Güvenlik

100’den Fazla Siemens PLC Modeli, Bellenim Devralmaya Karşı Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 12 Ocak 2023 18:07
teknomers
Paylaş
Paylaş


12 Ocak 2023Ravie LakshmananFirmware ve Donanım Güvenliği

Güvenlik araştırmacıları, Siemens SIMATIC ve SIPLUS S7-1500 programlanabilir mantık denetleyicilerinde (PLC’ler), kötü niyetli bir aktör tarafından etkilenen cihazlara gizlice ürün yazılımı yüklemek ve bunların kontrolünü ele geçirmek için kullanılabilecek çok sayıda mimari güvenlik açığını ortaya çıkardı.

Tarafından keşfedildi Kırmızı Balon Güvenliğisorunlar şu şekilde izlenir: CVE-2022-38773 (CVSS puanı: 4.6), istismarın cihazın fiziksel olarak kurcalanmasını gerektirmesi ön koşulundan kaynaklanan düşük önem derecesi.

Şirket, kusurların “saldırganların korumalı tüm önyükleme özelliklerini atlamasına izin vererek işletim kodu ve verilerin kalıcı olarak keyfi olarak değiştirilmesine neden olabileceğini” söyledi. dedim. 100’den fazla model duyarlıdır.

Farklı bir şekilde ifade edilirse, zayıflıklar, açılışta bellenim için asimetrik imza doğrulamalarının olmamasının bir sonucudur ve saldırganın bütünlük korumalarını baltalarken kusurlu önyükleyici ve bellenimi yüklemesine etkili bir şekilde izin verir.

Bu tür değiştirilmiş bellenimi yüklemenin daha ciddi bir sonucu, tehdit aktörüne ısrarla kötü amaçlı kod yürütme ve herhangi bir kırmızı bayrak çıkarmadan cihazların tam kontrolünü ele geçirme yeteneği verebilmesidir.

Araştırmacılar, “Bu keşfin, endüstriyel ortamlar için potansiyel olarak önemli etkileri var, çünkü bu düzeltilemez donanım güven kökü güvenlik açıkları, S7-1500 işletim kodu ve verilerinin kalıcı olarak keyfi olarak değiştirilmesine neden olabilir.”

Siemens, bir danışma Bu hafta yayınlanan, planlanan herhangi bir yama olmadığını söyledi, ancak donanım kurcalanmasını önlemek için müşterileri etkilenen PLC’lere fiziksel erişimi güvenilir personelle sınırlamaya çağırdı.

Bir üretici yazılımı güncellemesinin olmaması, korumalı önyükleme özelliklerini destekleyen kriptografik şemanın, özel bir fiziksel güvenli öğe çipine (adlandırılan) dönüştürülmesine atfedilir. ATECC108 Başlatma sırasında bellenimin bellekteki şifresini çözen CryptoAuthentication yardımcı işlemcisi).

Bu nedenle, cihaza fiziksel erişimi olan bir saldırgan, sabit yazılımın şifresini çözmek, yetkisiz değişiklikler yapmak ve truva atına bulaştırılmış sabit yazılımı fiziksel olarak veya bilinen bir uzaktan kod yürütme kusurundan yararlanarak PLC’ye yüklemek için kriptografik uygulamada tanımlanan sorunlardan yararlanabilir.

“Temel güvenlik açıkları — uygun olmayan donanım uygulamaları. [Root of Trust] özel kriptografik işlemci kullanan — yama uygulanamaz ve donanım fiziksel olarak değiştirilemez olduğu için bir üretici yazılımı güncellemesiyle düzeltilemez,” diye açıkladı araştırmacılar.

Ancak Alman otomasyon devi, güvenlik açığını gideren yenilenmiş bir “güvenli önyükleme mekanizması” ile gelen S7-1500 ürün ailesi için yeni donanım sürümlerini yayınlama sürecinde olduğunu söyledi.

Bulgular, endüstriyel güvenlik şirketi Claroty’nin geçen yıl Siemens SIMATIC cihazlarını etkileyen, sabit kodlu, küresel özel kriptografik anahtarları almak ve ürünü tamamen tehlikeye atmak için kullanılabilecek kritik bir kusuru ifşa etmesiyle geldi.



siber-2

Starfield Reddit, Bethesda RPG’de ebeveynlerimizi ‘öldürebileceğimizi’ düşünüyor
WhatsApp, tek seferlik mesajlar için ekran görüntülerini yasaklamayı planlıyor
Windows 11 güncelleme kabusu, oyunlar ve bir virüsten koruma uygulaması isabetiyle devam ediyor
iPhone 16, iPhone 16 Plus, iPhone 16 Pro ve iPhone 16 Pro Max genel bir fotoğrafla gösterildi. Belki bunlar düzenlerdir
Hiçbir şey hızlanmaya karar vermedi. Şirket, Phone (2a) için güncelleme olacak bir akıllı telefon Phone (2a) Plus hazırlıyor
ETİKETLENDİ:100denAçığıağ güvenliğibellenimbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduDevralmayaFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKarşımodeliNasıl heklenirPLCsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiemensveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft yeni 365 Basic katmanını kullanıma sunuyor, Office uygulamasını elden geçiriyor
Sonraki Makale Dolphins vs Bills canlı akışı: NFL Playoff’larının Wild Card oyunu çevrimiçi nasıl izlenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Figma Yeni Güncelleme ile Kod Katmanları ve Animasyon Desteği Getirdi
Genel
25 Doların Altında Kaçırılmaması Gereken 52 Prime Day Fırsatı
Liste
Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi
Siber Güvenlik
GTA 6’nın Yenilikleri Hakkında İnternetteki Tartışmalar
Oyun
Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?