Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PAX PoS Terminalindeki Hata, Saldırganların İşlemlere Müdahale Etmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PAX PoS Terminalindeki Hata, Saldırganların İşlemlere Müdahale Etmesine İzin Verebilir

GenelSiber Güvenlik

PAX PoS Terminalindeki Hata, Saldırganların İşlemlere Müdahale Etmesine İzin Verebilir

teknomers
Son güncelleme: 17 Ocak 2024 18:11
teknomers
Paylaş
Paylaş


17 Ocak 2024Haber odasıFinansal Veriler / Güvenlik Açığı

PAX Technology’nin satış noktası (PoS) terminalleri, tehdit aktörleri tarafından keyfi kod yürütmek üzere silah haline getirilebilecek bir dizi yüksek önemdeki güvenlik açıklarından etkileniyor.

Çinli firmanın Polonya’da hızla yaygınlaşması nedeniyle ürettiği Android tabanlı cihazlara tersine mühendislik uygulayan STM Siber Ar-Ge ekibi, söz konusu ortaya çıkardı yarım düzine kusur ayrıcalık yükseltmeye ve önyükleyiciden yerel kod yürütmeye izin veren.

Güvenlik açıklarından birine (CVE-2023-42133) ilişkin ayrıntılar şu anda gizli tutulmuştur. Diğer kusurlar aşağıda listelenmiştir –

  • CVE-2023-42134 ve CVE-2023-42135 (CVSS puanı: 7,6) – Fastboot’ta çekirdek parametre enjeksiyonu aracılığıyla kök olarak yerel kod yürütme (Impacts PAX A920Pro/PAX A50)
  • CVE-2023-42136 (CVSS puanı: 8,8) – Kabuk enjeksiyon bağlayıcıya maruz kalan hizmet aracılığıyla herhangi bir kullanıcıdan/uygulamadan sistem kullanıcısına ayrıcalık yükseltme (Tüm Android tabanlı PAX PoS cihazlarını etkiler)
  • CVE-2023-42137 (CVSS puanı: 8,8) – Systool_server arka plan programındaki güvenli olmayan işlemler yoluyla sistem/kabuk kullanıcısından root’a ayrıcalık artışı (Tüm Android tabanlı PAX PoS cihazlarını etkiler)
  • CVE-2023-4818 (CVSS puanı: 7,3) – Uygun olmayan tokenizasyon nedeniyle önyükleyicinin sürümünün düşürülmesi (PaX A920’yi etkiler)

Bahsedilen zayıflıkların başarılı bir şekilde kullanılması, bir saldırganın sanal alan korumalarını köklendirme ve atlama ayrıcalıklarını yükseltmesine ve herhangi bir işlemi gerçekleştirmek için etkili bir şekilde tam yetki erişimi elde etmesine olanak tanıyabilir.

Bu, “tüccar uygulamasının satıcıya gönderdiği verileri değiştirmek” amacıyla ödeme işlemlerine müdahale etmeyi içerir. [Secure Processor]Güvenlik araştırmacıları Adam Kliś ve Hubert Jasudowicz, işlem tutarını da içeren bir işlem olduğunu söyledi.

CVE-2023-42136 ve CVE-2023-42137’den yararlanmanın bir saldırganın cihaza kabuk erişimine sahip olmasını gerektirdiğini, geri kalan üçünün ise tehdit aktörünün fiziksel USB erişimine sahip olmasını gerektirdiğini belirtmekte fayda var.

Varşova merkezli penetrasyon testi şirketi, Mayıs 2023’ün başlarında PAX Technology’deki kusurları sorumlu bir şekilde açıkladığını ve ardından yamaların Kasım 2023’te PAX Technology tarafından yayınlandığını söyledi.



siber-2

“TikTok’un Yeni Özelliği Bulletin Board Nedir? Tüketicilere Duyuruldu!”

Birlikte Aç Kalmayın 2.39 Börek Güncellemesi Bu 24 Mart’ta İyileştirmeler İçin Çıkıyor
Kill The Justice League Şubat 2024’e Ertelendi
Müşterilerin Fiyat Artışı ve Değişen Politikalara Kızması Sonrası T-Mobile Davayla Karşı Karşıya
Beyaz Xbox Elite denetleyicisi gerçek ve yeni fiyat etiketi bu konuda en iyi şey
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğietmesinefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihataişlemlereİzinmüdahaleNasıl heklenirPAXPosSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTerminalindekiVerebilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Last of Us Part 2 Yenilenen Oyun Direktörü, PS5 Sürümüne Hayranların Tepkisini Anlatıyor
Sonraki Makale The Last of Us Showrunner’ı Bill ve Frank’e Dönüşü Reddetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?