Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Endüstriyel Uzaktan Erişim Aracı Ewon Cosy+ Kök Erişim Saldırılarına Karşı Savunmasız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Endüstriyel Uzaktan Erişim Aracı Ewon Cosy+ Kök Erişim Saldırılarına Karşı Savunmasız

GenelSiber Güvenlik

Endüstriyel Uzaktan Erişim Aracı Ewon Cosy+ Kök Erişim Saldırılarına Karşı Savunmasız

teknomers
Son güncelleme: 12 Ağustos 2024 10:40
teknomers
Paylaş
Paylaş


12 Ağu 2024Ravie LakshmananOperasyonel Teknoloji / Ağ Güvenliği

Endüstriyel uzaktan erişim çözümü Ewon Cosy+’da, cihazlara kök ayrıcalıkları elde etmek ve ardından saldırılar düzenlemek için kötüye kullanılabilecek güvenlik açıkları ortaya çıkarıldı.

Yükseltilmiş erişim daha sonra şifrelenmiş aygıt yazılımı dosyalarını ve yapılandırma dosyalarındaki parolalar gibi şifrelenmiş verileri çözmek ve hatta yabancı cihazların VPN oturumlarını ele geçirmesi için doğru şekilde imzalanmış X.509 VPN sertifikaları almak için bir silah olarak kullanılabilir.

“Bu, saldırganların VPN oturumlarını ele geçirmesine olanak tanır ve bu da Cosy+ ve bitişik endüstriyel altyapının kullanıcılarına karşı önemli güvenlik riskleri oluşturur,” SySS GmbH güvenlik araştırmacısı Moritz Abrell söz konusu yeni bir analizde.

Bulgular şunlardı: sunuldu hafta sonu DEF CON 32 konferansında.

Ewon Cosy+’ın mimarisi, OpenVPN aracılığıyla Talk2m adlı satıcı tarafından yönetilen bir platforma yönlendirilen bir VPN bağlantısının kullanımını içerir. Teknisyenler, OpenVPN aracılığıyla gerçekleşen bir VPN rölesi aracılığıyla endüstriyel ağ geçidine uzaktan bağlanabilir.

Almanya merkezli pentest şirketi, özel olarak hazırlanmış bir OpenVPN yapılandırmasını yükleyerek ters kabuk elde etmeyi mümkün kılan bir işletim sistemi komut enjeksiyonu açığını ve filtre atlama açığını ortaya çıkarabildiğini söyledi.

Bir saldırgan daha sonra kalıcı bir çapraz site betik çalıştırma (XSS) güvenlik açığından ve cihazın geçerli web oturumunun Base64 kodlu kimlik bilgilerini korumasız bir çerez adlı kimlik bilgilerinde depolamasından yararlanarak yönetici erişimi elde edebilir ve nihayetinde kök dizine erişebilir.

Endüstriyel Uzaktan Erişim Aracı

Abrell, “Kimliği doğrulanmamış bir saldırgan, bulunan güvenlik açıklarını birleştirerek ve örneğin bir yönetici kullanıcısının cihaza giriş yapmasını bekleyerek Cosy+ cihazına kök erişimi elde edebilir” dedi.

Saldırı zinciri daha sonra kalıcılığı kurmak, aygıt yazılımına özgü şifreleme anahtarlarına erişmek ve aygıt yazılımı güncelleme dosyasını şifresini çözmek için daha da genişletilebilir. Dahası, parola şifrelemesi için ikili dosyada saklanan sabit kodlu bir anahtar sırları çıkarmak için kullanılabilir.

Endüstriyel Uzaktan Erişim Aracı

“Cosy+ ile Talk2m API arasındaki iletişim HTTPS üzerinden yapılır ve karşılıklı TLS (mTLS) kimlik doğrulaması ile güvence altına alınır,” diye açıkladı Abrell. “Bir Cosy+ cihazı bir Talk2m hesabına atanırsa, cihaz seri numarasını ortak ad (CN) olarak içeren bir sertifika imzalama isteği (CSR) oluşturur ve bunu Talk2m API’sine gönderir.”

Cihaz tarafından Talk2m API üzerinden erişilebilen bu sertifika, OpenVPN kimlik doğrulaması için kullanılır. Ancak SySS, cihaz seri numarasına olan tek güvenin, bir tehdit aktörü tarafından hedef cihaz ve başarılı bir VPN oturumu başlatıldığında kendi CSR’sini bir seri numarasıyla kaydetmek için kullanılabileceğini buldu.

“Orijinal VPN oturumu üzerine yazılacak ve bu nedenle orijinal cihaza artık erişilemeyecek,” dedi Abrell. “Talk2m kullanıcıları VPN istemci yazılımı Ecatcher’ı kullanarak cihaza bağlanırsa, saldırgana yönlendirilecekler.”

“Bu, saldırganların kullanılan istemciye karşı daha fazla saldırı gerçekleştirmesine, örneğin kurban istemcinin RDP veya SMB gibi ağ hizmetlerine erişmesine olanak tanır. Tünel bağlantısının kendisinin kısıtlanmamış olması bu saldırıyı destekler.”

“Ağ iletişimi saldırgana iletildiğinden, kurbanın yüklenen PLC programları veya benzerleri gibi kullanıcı girdilerini engellemek amacıyla orijinal ağ ve sistemler taklit edilebilir.”

Gelişme, Microsoft’un OpenVPN’de uzaktan kod yürütme (RCE) ve yerel ayrıcalık yükseltme (LPE) gerçekleştirmek için zincirleme olarak kullanılabilen birden fazla açığı ortaya çıkarmasının ardından geldi.



siber-2

Quordle bugün – 9 Mayıs Salı için ipuçları ve cevaplar (470 numaralı oyun)
NASA, 2030-2031’de Uluslararası Uzay İstasyonunu yörüngeden çıkarmayı planlıyor
No Man’s Sky Yeni Güncelleme 5.56 Titan Ödül Sütunu Düzeltiyor
Dredge, yüzeyin altında bir korku oyunu olan pastoral bir balıkçılık simülasyonudur.
TSMC, Müşterilerini 2023’te %9’a Varan Fiyat Artışına Karşı Uyardı
ETİKETLENDİ:ağ güvenliğiAracıbilgi Güvenliğibilgisayar GüvenliğiCosyendüstriyelErişimEwonfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKarşıKöknasıl hacklenirSaldırılarınaSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’da yazılım maliyetleri hızla arttı. Ortalama bir Rus şirketi yılda neredeyse 4 milyon ruble harcıyor
Sonraki Makale Krafton, Tango Gameworks ve Hi-Fi Rush IP’yi Satın Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?