Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Hatalar Saldırganların Uzaktan Hacklenmesine, APC Akıllı UPS Cihazlarına Zarar Vermesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Hatalar Saldırganların Uzaktan Hacklenmesine, APC Akıllı UPS Cihazlarına Zarar Vermesine İzin Verebilir

GenelSiber Güvenlik

Kritik Hatalar Saldırganların Uzaktan Hacklenmesine, APC Akıllı UPS Cihazlarına Zarar Vermesine İzin Verebilir

teknomers
Son güncelleme: 9 Mart 2022 14:55
teknomers
Paylaş
Paylaş


Üç yüksek etkili güvenlik açığı açıklandı APC Smart-UPS cihazları uzak düşmanlar tarafından onlara yetkisiz bir şekilde erişmek ve onları kontrol etmek için fiziksel bir silah olarak kötüye kullanılabilir.

toplu olarak dublajlı TLStormIoT güvenlik şirketi Armis araştırmacıları Ben Seri ve Barak Hadad Salı günü yayınlanan bir raporda, kusurların “Smart-UPS cihazlarının tamamen uzaktan ele geçirilmesine ve aşırı siber-fiziksel saldırılar gerçekleştirmesine izin verdiğini” söyledi.

Kesintisiz güç kaynağı (GÜÇ KAYNAĞI) cihazlar, tıbbi tesisler, sunucu odaları ve endüstriyel sistemler gibi kritik görev ortamlarında acil durum yedek güç sağlayıcıları olarak işlev görür. Toplamda 20 milyonu aşan, etkilenen cihazların çoğu şu ana kadar sağlık, perakende, endüstriyel ve devlet sektörlerinde tespit edildi.

TLStorm, herhangi bir kullanıcı etkileşimi gerektirmeden, kimliği doğrulanmamış ağ paketleri aracılığıyla tetiklenebilen bir üçlü kritik kusurdan oluşur; bu, sıfır tıklamalı bir saldırı olduğu anlamına gelir ve sorunlardan ikisi, hatalı bir durumla ilgilidir. TLS anlaşması UPS ve APC bulutu arasında –

  • CVE-2022-22805 (CVSS puanı: 9.0) – TLS arabellek taşması
  • CVE-2022-22806 (CVSS puanı: 9.0) – TLS kimlik doğrulamasını atlama
  • CVE-2022-0715 (CVSS puanı: 8.9) – Ağ üzerinden güncellenebilen imzasız ürün yazılımı yükseltmesi

Kusurlardan herhangi birinin başarılı bir şekilde kullanılması, savunmasız cihazlara uzaktan kod yürütme (RCE) saldırılarına neden olabilir ve bu da, cihaza veya ona bağlı diğer varlıklara fiziksel olarak zarar vermek için UPS’in operasyonlarını kurcalamak için silah olarak kullanılabilir.

“RCE güvenlik açığımızı kullanarak, yazılım korumasını atlayabildik ve DC bağlantı kapasitörü ~150 santigrat dereceye (~300F) kadar ısınana kadar mevcut ani periyotların tekrar tekrar çalışmasına izin verdik, bu da kapasitörün patlamasına ve tuğlayı kaplamasına neden oldu. UPS, elektrolit gazı bulutu içinde cihazda ikincil hasara neden oluyor” diyor araştırmacılar. açıkladı.

Daha da kötüsü, üretici yazılımı yükseltme mekanizmasındaki kusur, UPS cihazlarına kötü amaçlı bir güncelleme yerleştirmek için kullanılabilir, bu da saldırganların uzun süreler boyunca kalıcılık oluşturmasına ve güvenliği ihlal edilen ana bilgisayarı daha sonraki saldırılar için bir ağ geçidi olarak kullanmasına olanak tanır.

Araştırmacılar, “Firmware yükseltme mekanizmalarındaki kusurları kötüye kullanmak, son zamanlarda Cyclops Blink kötü amaçlı yazılımının analizinde ayrıntılı olarak açıklandığı gibi, APT’lerin standart bir uygulaması haline geliyor ve gömülü cihazların bellenimlerinin yanlış imzalanması, çeşitli gömülü sistemlerde tekrar eden bir kusurdur” dedi. .

31 Ekim 2021’de Schneider Electric’e yapılan sorumlu açıklamanın ardından düzeltmeler, Salı güncellemelerini yama 8 Mart 2022’de. Müşterilerin, bu güvenlik açıklarından başarıyla yararlanma riskini azaltmak için sağlanan güncellemeleri yüklemeleri önerilir.

Araştırmacılar, “Diğer birçok dijital altyapı cihazı gibi UPS cihazları da genellikle kurulur ve unutulur” dedi. “Bu cihazlar, temel iş sistemleriyle aynı dahili ağlara bağlı olduğundan, istismar girişimlerinin ciddi sonuçları olabilir.”



siber-2

Avustralya Speedrun Maratonu 12 Temmuz’da Başlıyor Kanseri Destekleyen Oyun
Yazdırma donanımınızı yükseltmek için neden şimdi en iyi zaman olabilir?
Çoğumuz şimdiden iş görevlerini yapay zekaya devretmeye gerçekten başlamak istiyoruz.
Apple yamaları, iPhone’ları, Mac’leri ve daha fazlasını aktif olarak sıfır gün etkiledi
Ultra konforlu Mercedes-Benz E 350e L sunulmaktadır: 312 bg, 5,1 metre uzunluk ve 1,23 l/100 km tüketim
ETİKETLENDİ:ağ güvenliğiAkıllıAPCbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCihazlarınafidye yazılımıhack haberlerihacker haberleriHacklenmesineHatalarİzinKritikNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUPSUzaktanVerebilirveri ihlalivermesineyazılım güvenlik açığızarar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tasarım, ekipman ve fiyat hakkında her şey
Sonraki Makale Xiaomi Mijia Pulsator 8 kg uygun fiyatlı çamaşır makinesi tanıtıldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?