Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rockwell Automation ControlLogix Hataları Endüstriyel Sistemleri Uzaktan Saldırılara Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rockwell Automation ControlLogix Hataları Endüstriyel Sistemleri Uzaktan Saldırılara Maruz Bırakıyor

GenelSiber Güvenlik

Rockwell Automation ControlLogix Hataları Endüstriyel Sistemleri Uzaktan Saldırılara Maruz Bırakıyor

teknomers
Son güncelleme: 14 Temmuz 2023 08:04
teknomers
Paylaş
Paylaş


13 Temmuz 2023THNOT/ICS, SCADA Siber Güvenlik

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Rockwell Automation ControlLogix EtherNet/IP (ENIP) iletişim modülü modellerini etkileyen ve uzaktan kod yürütme ve hizmet reddi (DoS) elde etmek için istismar edilebilecek iki güvenlik açığı konusunda uyarıda bulundu.

“Bu güvenlik açıklarından yararlanmanın sonuçları ve etkisi, ControlLogix sistem yapılandırmasına bağlı olarak değişir, ancak bunlar, kontrolün reddedilmesine veya kaybedilmesine, görüşün reddedilmesine veya kaybına, operasyonel verilerin çalınmasına veya sistem üzerinde yıkıcı veya yıkıcı sonuçlar doğuracak şekilde kontrolün manipüle edilmesine yol açabilir. ControlLogix sisteminin sorumlu olduğu endüstriyel proses,” Draogos söz konusu.

Kusurların listesi aşağıdaki gibidir –

  • CVE-2023-3595 (CVSS puanı: 9,8) – 1756 EN2* ve 1756 EN3* ürünlerini etkileyen, kötü amaçlarla oluşturulmuş ortak endüstriyel protokol (CIP) mesajları aracılığıyla hedef sistemde kalıcılıkla rastgele kod yürütülmesine neden olabilecek bir sınır dışı yazma kusuru.
  • CVE-2023-3596 (CVSS puanı: 7,5) – 1756 EN4* ürünlerini etkileyen ve kötü amaçlarla oluşturulmuş CIP mesajları yoluyla bir DoS durumuna yol açabilecek bir sınır dışı yazma kusuru.

CISA, “Bu güvenlik açıklarının başarılı bir şekilde kullanılması, kötü niyetli aktörlerin modülün çalışan belleğine uzaktan erişim kazanmasına ve kötü niyetli faaliyetler gerçekleştirmesine izin verebilir.” söz konusu.

Daha da kötüsü, kusurlar, potansiyel olarak sistemin herhangi bir parçasının üzerine yazarak radarın altında uçmak ve kalıcı kalmak için kötüye kullanılabilir, modülü güvenilmez kılmaktan bahsetmiyorum bile.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Etkilenen cihazlar şunlardır: 1756-EN2T, 1756-EN2TK, 1756-EN2TXT, 1756-EN2TP, 1756-EN2TPK, 1756-EN2TPXT, 1756-EN2TR, 1756-EN2TRK, 1756-EN2TRXT, 1756-EN2F, 1756-EN2FK, 1 756-EN3TR , 1756-EN3TRK, 1756-EN4TR, 1756-EN4TRK ve 1756-EN4TRXT. Yamalar, sorunları çözmek için Rockwell Automation tarafından kullanıma sunulmuştur.

“CVE-2023-3595 tarafından sağlanan erişim türü, CVE-2023-3595 tarafından sağlanan sıfır-gün erişimine benzer. XENOTIME içinde TRISIS saldırısı,” dedi. Ancak etkileri aynıdır.”

TRITON olarak da bilinen TRISIS, daha önce piyasaya sürülen bir endüstriyel kontrol sistemleri (ICS) kötü amaçlı yazılımıdır. gözlenen petrol ve gaz tesislerinde kullanılan Schneider Electric’in Triconex güvenlik enstrümanlı sistemi (SIS) kontrolörlerini hedefliyor. Dragos ve Mandiant’a göre, Suudi Arabistan’daki bir petrokimya tesisi 2017’nin sonlarında kurban olarak keşfedildi.

Dragos, tanımlanmış bir ulus-devlet grubuyla ilişkili “bu güvenlik açıklarından yararlanan yayınlanmamış bir yararlanma yeteneği” keşfettiğini ve 2023 Temmuz ayı ortası itibarıyla “vahşi ortamda ve hedeflenen kurban kuruluşlar ve sektör dikeylerinde sömürü olduğuna dair hiçbir kanıt bulunmadığı” konusunda uyardı. bilinmiyordu.”

Tenable araştırmacısı Satnam Narang, “Savunmasız modülün kendisinin tehlikeye atılmasına ek olarak, güvenlik açığı ayrıca bir saldırganın endüstriyel süreci ve altta yatan kritik altyapıyı etkilemesine izin verebilir, bu da olası kesinti veya yıkıma neden olabilir.” söz konusu CVE-2023-3595.



siber-2

AvtoVAZ, Lada Largus binek araçlarının montajına başladı
H-1B vizesindeki değişiklikler: Startuplara yetenek kaybettiren boşluklar.
Eski Dragon Age yönetmeni yeni destansı fantastik oyununu ortaya koyuyor
Sony, En Son PlayStation 5 Reklamında Yeni Bir Uncharted İle Dalga Geçiyor Olabilir
Bu teknik numaralar, Valorant’ın oynamanın neden bu kadar iyi hissettirdiğinin gizemini çözüyor
ETİKETLENDİ:ağ güvenliğiAutomationbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBırakıyorControlLogixendüstriyelfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihatalarımaruzNasıl heklenirRockwellsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Patlayıcı Değişim: FTC Başkanı, Microsoft-Activision birleşmesi konusunda düşmanca ABD Kongresi ile karşı karşıya
Sonraki Makale Amazon lütfen sevdiğimiz markalara ve ürünlere merhamet edebilir mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?