Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Büyük Üreticilerin Endüstriyel Kontrol Sistemlerini Etkileyen Kusurlar Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Büyük Üreticilerin Endüstriyel Kontrol Sistemlerini Etkileyen Kusurlar Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

CISA, Büyük Üreticilerin Endüstriyel Kontrol Sistemlerini Etkileyen Kusurlar Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 17 Ocak 2023 05:11
teknomers
Paylaş
Paylaş


16 Ocak 2023Ravie LakshmananEndüstriyel Kontrol Sistemleri

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) birkaç Endüstriyel Kontrol Sistemi (ICS) yayınladı. tavsiyeler Sewio, InHand Networks, Sauter Controls ve Siemens ürünlerini etkileyen kritik güvenlik kusurları konusunda uyarı.

Kusurların en ciddi olanı, bir saldırgan tarafından “sunucuya yetkisiz erişim elde etmek, bilgileri değiştirmek, hizmet reddi durumu oluşturmak, artırılmış ayrıcalıklar elde etmek ve rasgele kod yürütmek” için istismar edilebilecek Sewio’nun RTLS Studio’suyla ilgilidir. CISA’ya göre.

Bu, uygulamanın veritabanındaki seçili kullanıcılar için potansiyel olarak uzaktaki düşmanlara sınırsız erişim sağlayan sabit kodlanmış parolalar durumu olan CVE-2022-45444’ü (CVSS puanı: 10.0) içerir.

Ayrıca iki komut enjeksiyon kusuru (CVE-2022-47911 ve CVE-2022-43483, CVSS puanları: 9.1) ve sınır dışı yazma güvenlik açığı (CVE-2022-41989, CVSS puanı: 9.1) dikkat çekicidir. hizmet reddi koşulu veya kod yürütme.

Güvenlik açıkları, 2.6.2 sürümü dahil olmak üzere RTLS Studio sürüm 2.0.0’ı etkiler. Kullanıcıların 3.0.0 veya sonraki bir sürüme güncelleme yapmaları önerilir.

CISA, bir ikinci uyarıInHand Networks InRouter 302 ve InRouter 615’te CVE-2023-22600 (CVSS puanı: 10.0) dahil olmak üzere komut enjeksiyonuna, bilgilerin ifşasına ve kod yürütmeye yol açabilecek beş güvenlik kusurunu vurguladı.

Ajans, “Düzgün bir şekilde zincirlenirse, bu güvenlik açıkları, yetkisiz bir uzak kullanıcının bulut tarafından erişilebilen her bulut tarafından yönetilen InHand Networks cihazını tamamen tehlikeye atmasına neden olabilir” dedi.

IR302 V3.5.56’dan önceki InRouter 302’nin ve InRouter6XX-S-V2.3.0.r5542’den önceki InRouter 615’in tüm üretici yazılımı sürümleri hatalara açıktır.

Güvenlik açıkları da ifşa Sauter Controls Nova 220, Nova 230, Nova 106 ve moduNet300’de hassas bilgilere (CVE-2023-0053, CVSS puanı: 7,5) ve uzaktan kod yürütmeye (CVE-2023-0052, CVSS puanı: 9,8) yetkisiz görünürlük sağlayabilir .

Ancak İsviçre merkezli otomasyon şirketi, ürün hattının artık desteklenmemesi nedeniyle belirlenen sorunlar için düzeltmeler yayınlamayı planlamıyor.

Son olarak, güvenlik teşkilatı detaylı siteler arası komut dosyası çalıştırma (XSS) Siemens Mendix SAML ekipmanında (CVE-2022-46823, CVSS puanı: 9.3), bir tehdit aktörünün kullanıcıları kandırarak özel hazırlanmış bir bağlantıyı tıklatarak hassas bilgiler elde etmesine izin verebilecek kusur.

Kullanıcılara, potansiyel riskleri azaltmak için çok faktörlü kimlik doğrulamayı etkinleştirmeleri ve Mendix SAML’yi 2.3.4 (Mendix 8), 3.3.8 (Mendix 9, Upgrade Track) veya 3.3.9 (Mendix 9, New Track) sürümlerine güncellemeleri önerilir.



siber-2

Andor 2. Sezon: Karakterlerin ve Oyuncuların Detaylı İncelemesi

5 Milyon Pound İtmeyle Kalkış
Çok ucuz 17 inçlik bir dizüstü bilgisayar, ancak yalnızca çift çekirdekli CPU ile. HP Dizüstü Bilgisayar 17z-cp200 tanıtıldı
2023’ün en kötü reytingli oyunu birinci oldu ve kimse fark etmedi bile
Street Fighter 5’in Finali, Kesin Güncellemesi, Grafik Filtreleri Ekliyor, Denge Değişiklikleri
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulundubüyükCISAendüstriyeletkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikontrolkonusundakusurlarNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniüreticilerinuyarıdaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Harika incelemelere sahip sahte SSD’ler hala Amazon’da ortaya çıkıyor
Sonraki Makale The Day Before Raw Oynanış Görüntüleri Bu Ay Yayınlanacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?