Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rockwell PLC’deki Kritik Hatalar Hackerların Kötü Amaçlı Kod Yerleştirmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rockwell PLC’deki Kritik Hatalar Hackerların Kötü Amaçlı Kod Yerleştirmesine İzin Verebilir

GenelSiber Güvenlik

Rockwell PLC’deki Kritik Hatalar Hackerların Kötü Amaçlı Kod Yerleştirmesine İzin Verebilir

teknomers
Son güncelleme: 2 Nisan 2022 00:07
teknomers
Paylaş
Paylaş


Rockwell Automation’ın programlanabilir mantık denetleyicilerinde iki yeni güvenlik açığı açıklandı (PLC’ler) ve bir saldırgan tarafından etkilenen sistemlere kötü amaçlı kod enjekte etmek ve otomasyon süreçlerini gizlice değiştirmek için kullanılabilecek mühendislik iş istasyonu yazılımı.

Operasyonel teknoloji güvenlik şirketi Claroty, kusurların endüstriyel operasyonları kesintiye uğratma ve fabrikalara Stuxnet ve Rogue7 saldırılarına benzer şekilde fiziksel hasar verme potansiyeline sahip olduğunu söyledi.

“Programlanabilir mantık ve önceden tanımlanmış değişkenler, bunları [automation] süreçler ve her ikisinde de yapılan değişiklikler PLC’nin normal çalışmasını ve yönettiği süreci değiştirecektir”, Claroty’den Sharon Brizinov not alınmış Perşembe günü yayınlanan bir yazıda.

Rockwell PLC'si

İki kusurun listesi aşağıdadır –

  • CVE-2022-1161 (CVSS puanı: 10.0) – Kötü niyetli bir aktörün, yürütülen derlenmiş koddan (diğer bir deyişle bayt kodu) ayrı bir bellek konumuna kullanıcı tarafından okunabilir “metinsel” program kodu yazmasına izin veren, uzaktan yararlanılabilir bir kusur. Sorun, Rockwell’in ControlLogix, CompactLogix ve GuardLogix kontrol sistemlerinde çalışan PLC belleniminde yatmaktadır.
  • CVE-2022-1159 (CVSS puanı: 7.7) – Studio 5000 Logix Designer uygulamasını çalıştıran bir iş istasyonuna yönetici erişimi olan bir saldırgan, derleme sürecini durdurabilir ve kullanıcının bilgisi olmadan kullanıcı programına kod enjekte edebilir.

Kusurların başarılı bir şekilde kullanılması, bir saldırganın kullanıcı programlarını değiştirmesine ve denetleyiciye kötü amaçlı kod indirmesine, PLC’nin normal çalışmasını etkili bir şekilde değiştirmesine ve endüstriyel sistem tarafından kontrol edilen fiziksel cihazlara hileli komutların gönderilmesine izin verebilir.

Brizinov, “Her iki güvenlik açığından yararlanmanın nihai sonucu aynı: Mühendis, PLC’de iyi niyetli kodun çalıştığına inanıyor; bu arada, PLC’de tamamen farklı ve potansiyel olarak kötü amaçlı kod yürütülüyor.”

Kusurların ciddiyeti de bir danışma ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’ndan (CISA), etkilenen donanım ve yazılım kullanıcılarının “kapsamlı bir derinlemesine savunma stratejisi” için atabilecekleri azaltma adımlarını özetliyor.



siber-2

NASA’nın uzun süredir devam eden uzay aracı yangın deneyinde alevler söndü
BeamNG.drive’da En İyi 5 Drift Arabası Modu
Gerçekten herhangi bir Snapdragon 8 Gen 4 SoC olmayacak. Sunum slaytları farklı bir hikaye anlatıyor ve muazzam gücü ortaya çıkarıyor
Ferrari’den Ford’a, Siber Güvenlik Hataları Otomotiv Güvenliğini Etkiliyor
TC All Stage, belirli bir süre için erken lansman fiyatlarını geri getiriyor.
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarınHatalarİzinKodKötüKritikNasıl heklenirPLCdekiRockwellsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığıYerleştirmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapchat Kullanıcıları Artık Android ve iOS’ta YouTube Uygulamasından Doğrudan Video Paylaşabilir
Sonraki Makale Bunlar 2022’nin en iyi (ve en kötü) video oyunu April Fools’ Day şakaları
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?