Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kritik AMI BMC güvenlik açığı, uzaktan sunucunun devralınmasını ve tuğlasını sağlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kritik AMI BMC güvenlik açığı, uzaktan sunucunun devralınmasını ve tuğlasını sağlar

GenelSiber Güvenlik

Yeni Kritik AMI BMC güvenlik açığı, uzaktan sunucunun devralınmasını ve tuğlasını sağlar

teknomers
Son güncelleme: 24 Mart 2025 05:28
teknomers
Paylaş
Paylaş


18 Mart 2025Ravie LakshmananGüvenlik Açığı / Ürün Yazılımı Güvenliği

AMI’nin Megarac süpürgelik yönetim kontrolörü (BMC) yazılımında, bir saldırganın kimlik doğrulamasını atlamasına ve sömürme sonrası eylemleri gerçekleştirmesine izin verebilecek kritik bir güvenlik açığı açıklanmıştır.

Güvenlik açığı, CVE-2024-54085maksimum ciddiyeti gösteren 10.0 CVSS V4 skoru taşır.

“Yerel veya uzak bir saldırgan, uzaktan yönetim arayüzlerine (Redfish) veya dahili ana bilgisayarına BMC arayüzüne (Redfish) erişerek güvenlik açığından yararlanabilir.” söz konusu Hacker News ile paylaşılan bir raporda.

“Bu güvenlik açığının kullanılması, bir saldırganın uzlaşmış sunucuyu uzaktan kontrol etmesini, kötü amaçlı yazılım, fidye yazılımı, ürün yazılımı kurcalama, tuğla anakart bileşenleri (BMC veya potansiyel olarak bios / uefi), potansiyel sunucu fiziksel hasarı (aşırı voltaj / tuvalet) ve bir kurbanın durduramayacağı” sağlar.

Güvenlik açığı, yıkıcı saldırılara karşı silahlandırılabilir ve bu da duyarlı cihazların kötü amaçlı komutlar göndererek sürekli olarak yeniden başlatılmasına neden olabilir. Bu, cihazlar yeniden sağlanana kadar belirsiz kesinti süresinin yolunu açabilir.

CVE-2024-54085, Aralık 2022’den bu yana AMI Megarac BMC’lerde ortaya çıkarılan uzun bir güvenlik eksiklikleri listesindeki en sonuncusudur.

Eclypsium, CVE-2024-54085’in CVE-2023-34329’a benzer olduğunu, çünkü benzer bir etkiye sahip bir kimlik doğrulama baypasına izin verdiğini belirtti. Güvenlik açığının aşağıdaki cihazları etkilediği doğrulanmıştır –

  • HPE Cray XD670
  • ASUS RS720A-E11-RS24U
  • Asal

Ami var Serbest bırakılan yamalar 11 Mart 2025 itibariyle kusuru ele almak için, sorunun vahşi doğada kullanıldığına dair bir kanıt olmasa da, aşağı akış kullanıcılarının OEM satıcıları bu düzeltmeleri dahil ettikten ve müşterilerine serbest bıraktıktan sonra sistemlerini güncellemeleri önemlidir.

HPE Ve Lenovo AMI’nin CVE-2024-54085 için düzeltmesini entegre eden ürünleri için zaten güvenlik güncellemeleri yayınladı.

Eclypsium, “Bu güvenlik açıklarını yamalamanın, cihaz kesinti süresi gerektiren önemsiz olmayan bir egzersiz olduğunu unutmayın.” Dedi. “Güvenlik açığı sadece AMI’nin BMC yazılım yığınını etkiler. Ancak, AMI BIOS tedarik zincirinin tepesinde olduğundan, aşağı akış etkisi bir düzineden fazla üreticiyi etkiler.”



siber-2

NASA’nın Pistte Artemis I Islak Elbise Provası Testi
Snapdragon SoC’de GPU için 1 GHz. Galaxy S24 akıllı telefonlardaki Snapdragon 8 Gen 3 for Galaxy platformu böyle bir grafik çekirdek frekansına sahip olacak
Final Güncellemesi 1.000.041, 12 Temmuz’da Yama 3.4.0 İçin Yayımlandı
Güçlü bir güneş patlaması Dünya’da bir radyo kesintisine neden oldu: video
Şükran günü ruhu, Kara Cuma analizinde yaşam maliyeti endişelerini bastırıyor
ETİKETLENDİ:Açığıağ güvenliğiAmibilgi Güvenliğibilgisayar Güvenliğibmcbugün siber güvenlik haberleridevralınmasınıFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsKritiknasıl hacklenirsağlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsunucununtuğlasınıUzaktanveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone kat daha fazla ödeme için nedenler olarak daha uzun pil ömrü ve daha az görünür bir kırışıklık zorlayacak
Sonraki Makale E.T. eve dönüyor… en yüksek teklifi verenle

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?