Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Kimlik Doğrulama Hataları Akıllı Fabrika Ekipmanlarını Siber Saldırıya Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Kimlik Doğrulama Hataları Akıllı Fabrika Ekipmanlarını Siber Saldırıya Maruz Bırakıyor

GenelSiber Güvenlik

Kritik Kimlik Doğrulama Hataları Akıllı Fabrika Ekipmanlarını Siber Saldırıya Maruz Bırakıyor

teknomers
Son güncelleme: 3 Kasım 2024 00:26
teknomers
Paylaş
Paylaş


Mitsubishi Electric ve Rockwell Automation’ın fabrika otomasyon yazılımlarını etkileyen kritik güvenlik açıkları, çeşitli şekillerde uzaktan kod yürütmeye (RCE), kimlik doğrulamayı atlamaya, ürün kurcalamaya veya hizmet reddine (DoS) izin verebilir.

Bu, dün bir saldırganın kötü amaçlı bir kitaplığa giden yolu içeren bir işlevi çağırarak Mitsubishi Electric hatasından (CVE-2023-6943, CVSS puanı 9,8) yararlanabileceği konusunda dün uyarıda bulunan ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’na (CISA) göre böyledir. cihaza bağlanıldığında kimlik doğrulamanın atlanması, RCE, DoS veya veri manipülasyonu meydana gelir.

Bu arada Rockwell Automation hatası (CVE-2024-10386, CVSS 9.8), eksik bir kimlik doğrulama kontrolünden kaynaklanıyor; Ağ erişimi olan bir siber saldırgan, bir cihaza hazırlanmış mesajlar göndererek bu ağdan yararlanabilir ve bu da potansiyel olarak veritabanı manipülasyonuyla sonuçlanabilir.

Kritik güvenlik açıkları, tamamı CISA’nın Cadılar Bayramı’nda listelenen, Mitsubishi ve Rockwell Automation’un akıllı fabrika portföylerini etkileyen çeşitli sorunlardan ikisidir. ifşa. Her iki endüstriyel kontrol sistemi (ICS) tedarikçisi de gelecekte ödün verilmesini önlemek amacıyla üreticilerin takip etmesi için azaltımlar yayınladı.

Kritik olmayan hatalar şunları içerir:

  • Ayrıca DoS (CVE-2024-10387, CVSS 7.5) ile sonuçlanabilecek sınırların dışında bir okuma etkiler Rockwell Automation FactoryTalk ThinManager.

  • Kimliği doğrulanmamış uzak bir saldırgan mümkün olabilir özel hazırlanmış paketler (CVE-2023-6942, CVSS 7.5) göndererek Mitsubishi Electric FA Mühendislik Yazılım Ürünlerinde kimlik doğrulamayı atlamak için. Mitsubishi Electric portföyü de risklere karşı savunmasızdır birkaç düşük önem derecesine sahip hataCISA kaydetti.

  • Mitsubishi Electric MELSEC iQ-R Serisi/iQ-F Serisinde (CVE-2023-2060, CVSS 8.7) EtherNet/IP modüllerindeki FTP işlevinde bir kimlik doğrulama atlama güvenlik açığı bulunmaktadır. Zayıf parola gereksinimleri, uzaktaki, kimliği doğrulanmamış bir saldırganın, sözlük saldırısı veya parola koklama yoluyla FTP aracılığıyla modüle erişmesine olanak tanıyabilir. Bu arada, daha düşük önem derecesine sahip diğer bazı sorunlar da CISA platformunu etkiliyor not edildi.

İlgili:Dark Reading Gizli Bilgisi: Kalem Testi Tutuklamaları, 5 Yıl Sonra

Akıllı fabrikalar göz önüne alındığında, üreticiler mümkün olan en kısa sürede yamalar ve azaltımlar uygulamalıdır. en çok hedeflenen ICS sektörleri arasında. Bu haber aynı zamanda ABD’nin kritik altyapısına yönelik ulus devlet saldırılarının arttığı ve CISA’nın hem Rusya hem de Rusya’yı uyardığı bir dönemde geldi. Çin gelişmiş kalıcı tehditler (APT’ler) hiçbir belirti göstermiyor kamu hizmetlerine yönelik saldırılarına son vermektelekomünikasyon ve diğer yüksek değerli hedefler. Kanada da yakın zamanda uyarılmıştı Çin’den sürekli siber saldırılar kritik altyapı ayak izi üzerinde.

İlgili:BT Güvenliğinin Merkezileştirilmesi Endüstriyel Casusların Kullanımını Daha Kârlı Hale Getiriyor



siber-1

İngiltere, akıllı telefon çağı için daha katı kumar kuralları belirledi
Yapay zeka not defteri formatı. Asus’tan tüm haberler
Yeni Windows 11 güncelleme önizlemesi, büyük düzeltmeler ve vasat Bing Chat entegrasyonu vaat ediyor
Uzmanlar ABCsoup Adware Kampanyasında Kullanılan 350 Tarayıcı Uzantısı Varyantını Ortaya Çıkardı
Rusya’da Exeed crossover satışları fırladı. En popüler model Exeed LX’dir.
ETİKETLENDİ:AkıllıBırakıyorDoğrulamaekipmanlarınıFabrikahatalarıKimlikKritikmaruzSaldırıyaSiber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GTA Online’ın Bir Sonraki Büyük Güncellemesi Bu Aralık’ta Yayınlanacak ve İşte İlk Ayrıntılar
Sonraki Makale Siemens, Altair Engineering’i 10 milyar dolara satın alarak yapay zeka alanındaki konumunu güçlendiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?