Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Siemens, GE Digital ve Contec Endüstriyel Kontrol Sistemlerindeki Kusurlara Karşı Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Siemens, GE Digital ve Contec Endüstriyel Kontrol Sistemlerindeki Kusurlara Karşı Uyarıda Bulundu

GenelSiber Güvenlik

CISA, Siemens, GE Digital ve Contec Endüstriyel Kontrol Sistemlerindeki Kusurlara Karşı Uyarıda Bulundu

teknomers
Son güncelleme: 18 Ocak 2023 10:45
teknomers
Paylaş
Paylaş


18 Ocak 2023Ravie LakshmananICS/SCADA Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yayınlanan Siemens, GE Digital ve Contec’in ürünlerini etkileyen çeşitli güvenlik kusurlarına işaret eden dört Endüstriyel Kontrol Sistemleri (ICS) tavsiyesi.

Siemens SINEC INS’de, bir yol geçiş kusuru yoluyla uzaktan kod yürütülmesine yol açabilecek sorunların en kritikleri tanımlanmıştır (CVE-2022-45092CVSS puanı: 9.9) ve komut enjeksiyonu (CVE-2022-2068CVSS puanı: 9.8).

Ayrıca Siemens tarafından yamalanmış olan, llhttp ayrıştırıcısındaki bir kimlik doğrulama atlama güvenlik açığıdır (CVE-2022-35256CVSS puanı: 9,8) ve OpenSSL kitaplığında (CVE-2022-2274, CVSS puanı: 9,8) sınır dışı yazma hatası (CVE-2022-2274, CVSS puanı: 9,8).

Alman otomasyon şirketi, Aralık 2022’de, yayınlandı Kusurları azaltmak için Service Pack 2 Update 1 yazılımı.

Ayrı olarak, GE Digital’in Proficy Historian çözümünde, kimlik doğrulama durumundan bağımsız olarak kod yürütülmesine neden olabilecek kritik bir kusur da ortaya çıktı. CVE-2022-46732 (CVSS puanı: 9.8) olarak izlenen sorun, Proficy Historian 7.0 ve sonraki sürümleri etkiliyor ve şu tarihte düzeltildi: Usta Tarihçi 2023.

Endüstriyel güvenlik şirketi Claroty’de güvenlik araştırmacısı olan Uri Katz, “Bir saldırgan bu gerçeği kullanabilir ve yerel bir hizmeti taklit ederek tarihçi kimlik doğrulamasını atlayabilir.” dedim. “Bu, uzaktaki saldırganların herhangi bir GE Proficy Historian sunucusunda oturum açma ve onu yetkisiz eylemler gerçekleştirmeye zorlama olanağı sağlıyor.”

CISA ayrıca, Contec CONPROSYS HMI Sisteminde (CVE-2022-44456, CVSS skoru: 10.0) kritik bir komut enjeksiyon güvenlik açığını detaylandırarak geçen ay yayınlanan bir ICS danışma belgesini güncelleyerek, uzaktaki bir saldırganın rastgele komutları yürütmek için özel hazırlanmış istekler göndermesine izin verebilir. .

Bu eksiklik Contec tarafından 3.4.5 sürümünde yamalanmış olsa da, yazılımın o zamandan beri bilgilerin ifşasına ve yetkisiz erişime yol açabilecek dört ek kusura karşı savunmasız olduğu bulundu.

CONPROSYS HMI Sistemi kullanıcılarının, ağ maruziyetini en aza indirmek ve bu tür cihazları iş ağlarından izole etmek için adımlar atmanın yanı sıra 3.5.0 veya sonraki bir sürüme güncelleme yapmaları önerilir.

Öneriler, CISA’nın Sewio, InHand Networks, Sauter Controls ve Siemens yazılımlarını etkileyen kritik kusurlara ilişkin bu tür 12 uyarıyı yayınlamasından bir haftadan kısa bir süre sonra geldi.



siber-2

Platform bir gün “benzersiz” bir şey yapmayı planladığından, Spotify HiFi rüyası hala yaşıyor
Apple, herkese iOS 17 beta yayınladı: kayan ekran görüntüleri, iki SIM kart için farklı zil sesleri ve diğer değişiklikler
Nissan Patrol Afrika’da “yükseltildi”: 133 hp ile “şişirildi”. ve tartışmalı bir radyatör ızgarası taktım
Sonbaharda izlemeniz için mükemmel 5 harika Amazon Prime Video filmi
Devasa Güneş Püskürmesi, Dünyayı Etkilemeden Önce NASA Probunu Patlattı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduCISAContecDigitalendüstriyelfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKarşıkontrolKusurlaraNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiemensSistemlerindekiuyarıdaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın artırılmış gerçeklik gözlüğü projesinin askıya alındığı bildiriliyor
Sonraki Makale CircleCI Güvenlik Olayından Sonra Önerilen Sırlar Rotasyon

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
2026 Dünya Kupası’nda Statlara Tek Kullanımlık Su Şişesi Alınabilecek mi?
Spor
Pencereleri açıyor, musluktan su içiyor: Dört kişiyi yaraladıktan sonra aranan “son derece zeki” bir ayı
Dünyadan Güncel Haberler
2026’da Jüpiter ve Venüs Kesişimi İki Parlak Gezegeni Gözlemleyin!
Bilim
Gears of War: E-Day PS5’e Gelmeyecek!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?