Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: JekyllBot:5 Kusur, Saldırganların Aethon TUG Hastane Robotlarının Kontrolünü Ele Geçirmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » JekyllBot:5 Kusur, Saldırganların Aethon TUG Hastane Robotlarının Kontrolünü Ele Geçirmesine İzin Veriyor

GenelSiber Güvenlik

JekyllBot:5 Kusur, Saldırganların Aethon TUG Hastane Robotlarının Kontrolünü Ele Geçirmesine İzin Veriyor

teknomers
Son güncelleme: 15 Nisan 2022 19:49
teknomers
Paylaş
Paylaş


Aethon Tug hastane robotlarında, uzaktan saldırganların cihazların kontrolünü ele geçirmesine ve ilaç ve laboratuvar numunelerinin zamanında dağıtımına müdahale etmesine olanak tanıyan beş kadar güvenlik açığı ele alındı.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) “Bu güvenlik açıklarından başarılı bir şekilde yararlanılması, hizmet reddi durumuna neden olabilir, robot işlevlerinin tam kontrolüne izin verebilir veya hassas bilgileri açığa çıkarabilir.” dedim Bu hafta yayınlanan bir danışma belgesinde.

Aethon TUG akıllı otonom mobil robotlar, dünyanın dört bir yanındaki hastanelerde ilaç teslim etmek, klinik malzemeleri taşımak ve zeminleri temizlemek ve yemek tepsilerini toplamak gibi farklı görevleri gerçekleştirmek için bağımsız olarak gezinmek için kullanılmaktadır.

Topluca dublajlı “JekyllBot:5Cynerio tarafından, kusurlar TUG Ana Üs Sunucusu bileşeninde bulunur ve saldırganların ilaçların dağıtımını engellemesine, entegre kamerası aracılığıyla hastaları, personeli ve hastane iç mekanlarını izlemesine ve gizli bilgilere erişmesine etkin bir şekilde olanak tanır.

Daha da kötüsü, bir düşman, robotların çevrimiçi portalındaki meşru idari kullanıcı oturumlarını ele geçirmek için zayıflıkları silah haline getirebilir ve sağlık tesislerine daha fazla saldırı yaymak için kötü amaçlı yazılım enjekte edebilir.

Sağlık hizmeti IoT güvenlik firması, kusurların istismar edilmesinin “saldırganlara hastane ağlarında yanlamasına hareket etmeleri, keşif yapmaları ve sonunda fidye yazılımı saldırıları, ihlalleri ve diğer tehditleri gerçekleştirmeleri için bir erişim noktası” vermiş olabileceğini söyledi.

Geçen yıl bir sağlık kuruluşu müşterisi adına yapılan bir denetim sırasında keşfedilen eksikliklerin listesi aşağıdadır:

  • CVE-2022-1070 (CVSS puanı: 9.8) – Kimliği doğrulanmamış bir saldırgan, TUG robotlarının kontrolünü ele geçirmek için TUG Ana Üs Sunucusu web soketine bağlanabilir.
  • CVE-2022-1066 (CVSS puanı: 8.2) – Kimliği doğrulanmamış bir saldırgan, yönetici ayrıcalıklarıyla keyfi olarak yeni kullanıcılar ekleyebilir ve mevcut kullanıcıları silebilir veya değiştirebilir.
  • CVE-2022-26423 (CVSS puanı: 8.2) – Kimliği doğrulanmamış bir saldırgan, karma kullanıcı kimlik bilgilerine serbestçe erişebilir.
  • CVE-2022-27494 (CVSS puanı: 7.6) – Filo Yönetim Konsolunun “Raporlar” sekmesi, yeni raporlar oluşturulduğunda veya düzenlendiğinde depolanan siteler arası komut dosyası çalıştırma saldırılarına karşı savunmasızdır.
  • CVE-2022-1059 (CVSS puanı: 7.6) – Filo Yönetim Konsolunun “Yükle” sekmesi, yansıyan siteler arası komut dosyası çalıştırma saldırılarına karşı savunmasızdır.

Cynerio’dan Asher Brass, “Bu sıfır gün güvenlik açıkları, istismar için çok düşük bir beceri seti, özel ayrıcalıklar ve bir saldırıda başarılı bir şekilde yararlanmak için hiçbir kullanıcı etkileşimi gerektirmiyor” dedi.

“Saldırganlar JekyllBot:5’i kullanabilseydi, sistem kontrolünü tamamen ele geçirebilir, gerçek zamanlı kamera beslemelerine ve cihaz verilerine erişim sağlayabilir ve robotları kullanarak hastanelerde hasara ve yıkıma yol açabilirdi.”



siber-2

Elden Ring: Demirci Taşı 7 Lokasyon
Yeni MacBook Pro’lar, seleflerinden 400 Dolar Daha Pahalı oldu. RAM Kıtlığını Suçlayın.
Infinity Nikki’de çok oyunculu işbirliği var mı?
Bir sızıntıya göre yeni Horizon Lego setleri yakında piyasaya çıkabilir
Kolayca Değiştirilebilir Akıllı Telefon Pilleri Geri Dönüş Yapabilir
ETİKETLENDİ:Aethonağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerielefidye yazılımıgeçirmesinehack haberlerihacker haberleriHastaneİzinJekyllBot5kontrolünüKusurNasıl heklenirRobotlarınınSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTUGveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yarı iletken endüstrisi devasa bir 2021 geçirdi
Sonraki Makale Rusya’da bir Google Play analogu ortaya çıktı – RuMarket

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?