Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Honeywell cihazlarındaki güvenlik kusurları, kritik sektörleri bozmak için kullanılabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Honeywell cihazlarındaki güvenlik kusurları, kritik sektörleri bozmak için kullanılabilir

Liste

Honeywell cihazlarındaki güvenlik kusurları, kritik sektörleri bozmak için kullanılabilir

teknomers
Son güncelleme: 13 Temmuz 2023 14:24
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, kritik endüstrilerde kullanılan Honeywell cihazlarında, istismar edildiğinde bilgisayar korsanlarının fiziksel kesintiye neden olmasına ve potansiyel olarak insan yaşamının güvenliğini etkilemesine izin verebilecek çok sayıda güvenlik açığı keşfetti.

Varlık güvenliği konusunda uzmanlaşmış bir siber güvenlik şirketi olan Armis’teki araştırmacılar, Honeywell’in Experion dağıtılmış kontrol sistemi (DCS) ürünlerinde dokuz güvenlik açığı ortaya çıkardı. Bunlar, yüksek kullanılabilirliğin ve sürekli operasyonların kritik olduğu enerji ve ilaç gibi kritik sektörlerdeki büyük endüstriyel süreçleri kontrol etmek için kullanılan dijital otomatik endüstriyel kontrol sistemleridir.

Armis’e göre, yedi tanesine kritik önem derecesi verilen güvenlik açıkları, bir saldırganın hem Honeywell sunucusunda hem de denetleyicilerde uzaktan yetkisiz kod çalıştırmasına izin verebilir. Bir saldırganın, dizüstü bilgisayardan satış makinesine kadar bir ağ içindeki bir aygıtı ele geçirerek elde edilebilecek kusurlardan yararlanmak için ağ erişimine ihtiyacı olacaktır. Bununla birlikte, hatalar kimliği doğrulanmamış erişime izin verir; bu, bir saldırganın onu kullanmak için denetleyicide oturum açması gerekmediği anlamına gelir.

Aktif istismara dair bir kanıt bulunmamakla birlikte Armis, TechCrunch’a bilgisayar korsanlarının bu kusurları cihazları ele geçirmek ve DCS denetleyicisinin çalışmasını değiştirmek için kullanabileceğini söylüyor.

“İş açısından düşünebileceğiniz daha kötü durum senaryoları, tam kesintiler ve kullanılabilirlik eksikliğidir. Ancak insan hayatını etkileyebilecek güvenlik sorunları da dahil olmak üzere bundan daha kötü senaryolar var, ”dedi Armis’in CISO’su Curtis Simpson, TechCrunch’a.

Simpson, hataların doğası gereği bir saldırganın bu değişiklikleri DCS denetleyicisini yöneten mühendislik iş istasyonundan gizleyebileceği anlamına geldiğini söyledi. “Tesisten gelen bilgileri kontrol eden tüm ekranlara sahip bir operatörünüz olduğunu hayal edin, bu ortamda her şey yolunda,” diye ekledi. “Tesisin alt kısmına gelince, esasen her şey yanıyor.”

Armis, bunun Honeywell DCS sistemlerinin çalıştığı petrol ve gaz madenciliği endüstrisi için özellikle sorunlu olduğunu söylüyor. Honeywell’in web sitesine göre, Honeywell’in müşterileri arasında enerji devi Shell, Savunma Bakanlığı ve NASA dahil ABD devlet kurumları ve araştırmaya dayalı biyofarmasötik şirketi AstraZeneca yer alıyor.

Simpson, “Kritik altyapıyı bozabilirseniz, bir ülkenin birçok farklı şekilde faaliyet gösterme yeteneğini bozabilirsiniz” dedi. “Bundan kurtulmak da bir kabus olur. Bu tür saldırıların yaygınlığına ve bu ekosistem hakkında siber farkındalık eksikliğine bakarsanız, kuruluşların yeniden inşası saatte milyonlarca dolara mal olabilir.”

Armis, TechCrunch’a Honeywell’i Mayıs ayında Honeywell Experion Process Knowledge System, LX ve PlantCruise platformları ve C300 DCS Controller dahil olmak üzere bir dizi DCS platformunu etkileyen güvenlik açıkları konusunda uyardığını söyledi. Honeywell, yamaları bir sonraki ay kullanıma sundu ve etkilenen tüm kuruluşları derhal bunları uygulamaya çağırıyor.

Yorum için kendilerine ulaşıldığında, Honeywell sözcüsü Caitlin E. Leopold şunları söyledi: “Bu konuda ARMIS ile sorumlu bir ifşa sürecinin parçası olarak çalışıyoruz. Güvenlik açığını gidermek için yamalar yayınladık ve etkilenen müşterileri bilgilendirdik. Şu anda bu güvenlik açığının bilinen bir istismarı yok. Experion C300 sahipleri, süreç kontrol ağlarını izole etmeye ve izlemeye devam etmeli ve mümkün olan en kısa sürede mevcut yamaları uygulamalıdır.”



genel-24

Lucid, iki saniyenin altında sıfırdan 60’a çıkan birinci sınıf performans EV’yi tanıttı
Accredit Solutions, etkinlik güvenliği yazılımıyla 10 milyon £ kazandı
Sonsuzluk gibi gelen bir süre boyunca The Division Heartland’i bekledikten sonra Ubisoft iptal etti
2023, Red Hood’a Her zamankinden Daha Fazla Meydan Okudu
Tesla CEO’su Elon Musk’ın Twitter anlaşmasını bot hesapları üzerinden öldürme konusunda uyardığı bildirildi
ETİKETLENDİ:bozmakCihazlarındakigüvenlikHoneywelliçinKritikkullanılabilirkusurlarıSektörleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Secret Invasion Sonunda Hız Kazandı, Ama Her Türlü İnceliği Kaybetti
Sonraki Makale 1,95 İnç Ekranlı Boult Crown Smartwatch, Apple Watch Ultra Benzeri Tasarım Hindistan’da Başlıyor: Tüm Ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?