Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ICS Ağ Denetleyicileri Uzaktan Kullanıma Açık, Yama Mevcut Değil
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ICS Ağ Denetleyicileri Uzaktan Kullanıma Açık, Yama Mevcut Değil

GenelSiber Güvenlik

ICS Ağ Denetleyicileri Uzaktan Kullanıma Açık, Yama Mevcut Değil

teknomers
Son güncelleme: 21 Nisan 2024 21:06
teknomers
Paylaş
Paylaş


Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından bu hafta yayınlanan bir güvenlik tavsiyesi, yöneticileri iki endüstriyel kontrol sistemi cihazındaki (Unitronics Vision Serisi PLC’ler ve Mitsubishi Electric MELSEC iQ-R Serisi) güvenlik açıklarına karşı uyarıyor.

CISA, Unitronics Vision Serisi PLC kontrol cihazının, şifreleri kurtarılabilir bir formatta saklaması nedeniyle uzaktan istismara açık olduğu konusunda uyardı. Bu güvenlik açığına (CVE-2024-1480) CVSS puanı 8,7 olarak atandı.

CISA’ya göre Unitronics, sorunu hafifletmek için kuruma yanıt vermedi veya kurumla birlikte çalışmadı ve bu cihazların bulunduğu ağları siber saldırılara açık bıraktı. Öneri, denetleyicilerin İnternet’e bağlı olmadığından emin olunmasını, iş ağlarından yalıtılmasını, cihazların güvenlik duvarlarının arkasında korunmasını ve uzaktan erişim için sanal özel ağlar (VPN’ler) gibi güvenli yöntemlerin kullanılmasını önerir.

Kalan ICS güvenlik açıkları Mitsubishi Electric Corporation MELSEC iQ-R CPU Modülünü etkileyebilir. CVE-2021-20599 kapsamında takip edilen CPU’daki bir tasarım hatasına 9,1 CVSS puanı verildi. Ünite, saldırganlar tarafından kolayca ele geçirilebilecek şifreleri açık metin olarak iletir.

Mitsubishi MELSEC CPU’ları ayrıca bir tehdit aktörünün kullanıcı adlarını tehlikeye atmasına, cihaza erişmesine ve meşru kullanıcıların erişimini engellemesine olanak verebilecek bildirilen üç kusuru da barındırıyor. Bunlar şunları içerir: hassas bilgilerin açığa çıkması (CVE-2021-20594, CVSS 5.9); yeterince korunmayan kimlik bilgileri (CVE-2021-20597, CVSS 7.4); ve kısıtlayıcı bir hesap kilitleme mekanizması (CVE-2021-20598, CVSS 3.7).

Mitsubishi sorunlar için azaltımlar ve geçici çözümler sağlamak için çalışıyor. Ancak CISA’ya göre bu cihazlara sahip sistemler bir düzeltme ile güncellenemiyor. Kurum, ağlarında bu cihazlar bulunan yöneticilere, güvenlik duvarları, uzaktan erişim sınırlamaları ve IP adresi kısıtlamalarıyla savunmayı güçlendirmelerini tavsiye ediyor.

Danışman, “Mitsubishi Electric sabit sürümü yayınladı… ancak ürünü sabit sürüme güncellemek mümkün değil” dedi. “CISA, kullanıcıların bu güvenlik açığından yararlanma riskini en aza indirmek için savunma önlemleri almasını öneriyor.”



siber-1

Herkes İçin BlipBlox After Dark: Sınırsız Müzik Deneyimi!
SpaceX Dragon’un Uzay İstasyonuna Başarılı Kargo Teslimatı, Cuma Gününün Uzay Yürüyüşünü Kuruyor
Tüm zamanların en iyi PC oyunlarından biri kelimenin tam anlamıyla 88 sent
NASA iklim bilimi uzay aracı PACE fırlatma için geldi
Apex Legends Mobile – Gösteri Sonrası Yama Notları
ETİKETLENDİ:AçıkAğDeğildenetleyicileriICSkullanımaMevcutUzaktanYama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale T-Mobile Louisiana’da büyük 5G ağ yükseltmelerini doğruladı
Sonraki Makale Destansı ortaçağ RPG’si sürpriz devam filmi öncesinde Steam’de %80 indirimli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?