Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rockwell Automation PLC’lerindeki Güvenlik Açıkları Stuxnet Benzeri Saldırıları Etkinleştirebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rockwell Automation PLC’lerindeki Güvenlik Açıkları Stuxnet Benzeri Saldırıları Etkinleştirebilir

GenelSiber Güvenlik

Rockwell Automation PLC’lerindeki Güvenlik Açıkları Stuxnet Benzeri Saldırıları Etkinleştirebilir

teknomers
Son güncelleme: 1 Nisan 2022 05:20
teknomers
Paylaş
Paylaş

Bir güvenlik sağlayıcısının Rockwell Automation’ın programlanabilir mantık denetleyicisi (PLC) platformuna ilişkin son analizi, saldırganlara otomasyon süreçlerini değiştirme ve potansiyel olarak endüstriyel operasyonları bozma, fabrikalara fiziksel zarar verme veya başka kötü niyetli eylemlerde bulunma yolu sağlayan iki ciddi güvenlik açığını ortaya çıkardı.

Claroty Team82’den araştırmacılar, güvenlik açıklarını keşfettiler ve bu hafta, saldırganların herhangi bir olağandışı davranışı tetiklemeden bir PLC’de kötü niyetli kod çalıştırmalarına izin vermeleri nedeniyle, bu açıkları doğaları gereği Stuxnet benzeri olarak tanımladılar.

Rockwell Automation, müşterileri için iki kusur hakkında aynı anda tavsiyeler yayınladı. Tavsiyelere erişilebilir burada ve buradahesabı olanlara.

Güvenlik açıkları tetiklendi bir uyarı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü, etkilenen bileşenleri kullanan kuruluşları hafifletme önlemlerine ve tehdidi ele almak için bir algılama yöntemine yönlendiriyor. Ajans, güvenlik açıklarının dünya çapında kritik altyapı sektörü organizasyonlarını etkilediğini söylüyor. Güvenlik açıklarının düşük saldırı karmaşıklığı içerdiğini ve bunlardan birinin uzaktan sömürülebilir olduğunu belirler.

Uzaktan Sömürülebilir Güvenlik Açığı
Uzaktan istismar edilebilir güvenlik açığı (CVE-2022-1161) maksimum önem derecesi 10’dur ve Rockwell’in ControlLogix, CompactLogix ve GuardLogix kontrol sistemlerinde çalışan PLC belleniminde bulunur.

Claroty’de araştırma başkan yardımcısı Amir Preminger, bunların Rockwell’in kataloğundaki önde gelen PLC serileri olduğunu söylüyor. Preminger, “Bu cihazlar otomotiv, yiyecek ve içecek ve petrol ve gaz dahil olmak üzere neredeyse tüm sektörlerde yaygın olarak bulunuyor” diyor. “Onları görmeyi beklemeyeceğimiz tek sektör, güç iletimi ve dağıtımıdır.”

Preminger, güvenlik açığının PLC’nin yürütülebilir dosyayı – veya bayt kodunu – ve kaynak kodunu (diğer adıyla metin kodu) PLC’deki ayrı konumlarda saklamasına bağlı olduğunu söylüyor. Bu, saldırganlara kaynak kodunu değiştirmeden bayt kodunu değiştirmenin bir yolunu verir.

Preminger, “PLC, ikisinin uyumlu olmasını gerektirmez” diyor. “Bir mühendis bir PLC’ye bağlandığında, aynı metinsel kodun çalıştığını görürken, değiştirilen bayt kodu, herhangi bir değişiklik belirtisi olmadan çalışan kötü niyetli kodla sonuçlanır.” Claroty tanımlandı Etkilenen 17 Rockwell PLC modeli.

CISA’nın uyarısı, sorunun güvenilmeyen bir alandan işlevselliğin dahil edilmesini kontrol etmedeki başarısızlıktan kaynaklandığını söyledi. Sorunu çözmeye yönelik önerileri şunlardır: burada mevcut.

Kod Ekleme Güvenlik Açığı
İkinci güvenlik açığı (CVE-2022-1159), mühendislerin PLC’lerini programlamak için kullandıkları yazılım olan Rockwell Studio 5000 Logix Designer’da mevcuttur. Yazılım, mühendislerin yeni geliştirilen mantığı geliştirmelerine, derlemelerine ve şirketin programlanabilir mantık denetleyicileri serisine aktarmalarına olanak tanır.

Preminger, operasyonel teknoloji ortamlarındaki mühendislerin, PLC’nin kontrol ettiği herhangi bir süreci iyileştirmek, ince ayar yapmak veya değiştirmek için PLC’lerdeki karmaşık mantığa yükseltmeler yapmasının yaygın olduğunu söylüyor. Studio 5000 Logix Designer’daki güvenlik açığı, yazılımı çalıştıran iş istasyonunda zaten yönetici erişimi olan bir saldırganın, derleme sürecini ele geçirmesine ve herhangi bir uyarı tetiklemeden PLC’de çalıştırabileceği kötü amaçlı kod enjekte etmesine olanak tanır.

Preminger, “CVE-2022-1159, bir saldırganın, kullanıcının bilgisi olmadan derlenirken kodu değiştirmesine olanak tanır” diyor. “Bu, mühendisin PLC’ye aktardıklarını düşündüğü mantığın değişmesine neden olabilir.”

Güvenlik açığına, 10 üzerinden 7,7 önem derecesi atanmıştır; bu, onu yüksek öncelikli kılar, ancak kritik bir güvenlik açığı olması gerekmez. CISA’lar danışma kusur için bir kod enjeksiyon sorunu olarak adlandırdı.

Stuxnet Benzeri Saldırı Potansiyeli?
Her iki güvenlik açığı da farklı Rockwell Automation bileşenlerinde mevcuttur. Ancak saldırganların temelde aynı şeyi yapmalarını sağlarlar: sistem tarafından kontrol edilen fiziksel cihazlara ayarlanan yeni komutları tetiklemek için bir PLC’deki mantık akışını değiştirmek. Örnek olarak, Claroty araştırmacıları belirli etiketleri – veya otomasyon süreci değişkenlerini – farklı değerlere değiştirdiklerini ve bunun gerçek hayatta motor hızları gibi şeylerin bir otomasyon sürecine önemli zarar verecek şekilde manipüle edilmesiyle sonuçlanabileceğini söyledi.

Preminger, “Bu, Stuxnet tipi bir saldırıdır, çünkü Stuxnet, bir PLC’de yürütülen bayt kodunu gizleyen ve mühendislerin normal kodun yürütüldüğüne inanmasına izin veren ilk bildirilen saldırıydı” diyor. “Stuxnet, başka bir şeyin çalıştığına dair tüm görsel göstergeleri değiştirdi, bu da Stuxnet’in durumunda santrifüjlerin amaçlanandan daha hızlı dönmesine ve beklenmedik bir sonuca yol açmasına neden oldu.”

ICS güvenliğine ilişkin endişeler hiçbir şekilde yeni değildir. Ama son yıllarda arttılar. Claroty tarafından yakın zamanda yapılan bir araştırma, 2021’de bildirilen ICS güvenlik açıklarında 2020’ye kıyasla %52’lik bir artış buldu. Bu, 2019 ile 2020 arasında açıklanan ICS güvenlik açıklarındaki %25’lik artışa kıyasla önemli ölçüde daha yüksek bir büyüme. Geçen yıl ICS ürünleri güvenlik açıkları içeren 82 satıcıdan , 21 daha önce herhangi bir kusur bildirmemişti, bu da araştırmacıların ICS hatalarını daha geniş bir şekilde aramaya başladığı anlamına geliyor.

Claroty’nin geçen yıl yayınladığı önceki bir rapor, 2021’in ilk altı ayında açıklanan güvenlik açıklarının %90’ının düşük saldırı karmaşıklığına sahip olduğunu ve %71’inin “yüksek” veya “kritik” önem derecesine sahip olduğunu gösterdi. Her 10 kişiden altısından fazlası (%61) uzaktan yürütülebilirdi ve %74’ü yürütmek için herhangi bir ayrıcalık gerektirmiyordu.

Colonial Pipeline’daki saldırıya benzer saldırılar ve FBI’ın yakın zamanda yayınladığı kötü şöhretli Triton kötü amaçlı yazılım operatörlerinin enerji sektörü kuruluşlarına saldırmaya devam ettiğine dair raporlara benzer raporlar – 2017’de Suudi Arabistan’daki bir enerji şirketinde olduğu gibi – bu saldırıları önemli ölçüde daha da kötüleştirdi. endişeler. Bu tür endişeler, geçtiğimiz yıl ABD hükümetinin siber güvenlikle ilgili önemli yeni yatırımlarına ve girişimlerine katkıda bulundu.



siber-1

Deep Rock Galaktik Güncellemesi 1.000.006 Bu 21 Ocak’ta Çıkıyor
Samsung, OpenAI’nin ChatGPT’sini ele geçirdi ve Gauss adlı kendi üretken yapay zeka botunu tanıttı
En iyi İşçi Bayramı Nintendo Switch fırsatları 2024
I Am Your Beast şimdi PS5’te!
Rusya’da Xbox Series X konsolları 80 bin rubleye yeniden satışa çıktı
ETİKETLENDİ:AçıklarıAutomationbenzeriEtkinleştirebilirgüvenlikPLClerindekiRockwellSaldırılarıStuxnet
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Artık Windows 11 Kullanıcılarının Varsayılan Tarayıcıları Değiştirmesini Kolaylaştıracak
Sonraki Makale WoW, Hareket Hastalığından Etkilenen Oyuncular İçin Akıllıca Yeni Bir Erişilebilirlik Seçeneği Elde Ediyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laptop Alırken Hangi Ekran Boyutu Seçilmeli?
Genel
Disney abonelerine büyük müjde! 50 milyon dolarlık ödeme yapıyor
Liste
2026 Amazon Prime Günü: 30 Dolardan Ucuz En İyi 23 Fırsat!
Genel
Laravel kullanarak çok satıcılı bir e-ticaret pazaryeri nasıl kurulır
Yazılım
Steam Makineleri, ilk sürümünde yalnızca 16GB RAM ile gelecek
Donanım
Steam Makinesi Bazı Bölgelerde Çıktan Önce Tükendi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?