Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Advantech Endüstriyel Wi-Fi Erişim Noktalarında İki Düzineden Fazla Kusur Tespit Edildi – ASAP Yama
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Advantech Endüstriyel Wi-Fi Erişim Noktalarında İki Düzineden Fazla Kusur Tespit Edildi – ASAP Yama

GenelSiber Güvenlik

Advantech Endüstriyel Wi-Fi Erişim Noktalarında İki Düzineden Fazla Kusur Tespit Edildi – ASAP Yama

teknomers
Son güncelleme: 28 Kasım 2024 22:46
teknomers
Paylaş
Paylaş


28 Kasım 2024Ravie LakshmananIoT Güvenliği / Güvenlik Açığı

Advantech EKI endüstriyel sınıf kablosuz erişim noktası cihazlarında neredeyse iki düzine güvenlik açığı ortaya çıktı; bunlardan bazıları kimlik doğrulamayı atlamak ve yükseltilmiş ayrıcalıklarla kod yürütmek için silah olarak kullanılabilir.

Siber güvenlik şirketi Nozomi Networks, “Bu güvenlik açıkları, kök ayrıcalıklarıyla kimliği doğrulanmamış uzaktan kod yürütülmesine izin vererek önemli riskler oluşturuyor ve dolayısıyla etkilenen cihazların gizliliğini, bütünlüğünü ve kullanılabilirliğini tamamen tehlikeye atıyor.” söz konusu Çarşamba analizinde.

Sorumlu bir açıklamanın ardından, aşağıdaki donanım yazılımı sürümlerinde zayıf noktalar giderildi:

  • 1.6.5 (EKI-6333AC-2G ve EKI-6333AC-2GD için)
  • 1.2.2 (EKI-6333AC-1GPO için)

Belirlenen 20 güvenlik açığından altısı kritik olarak değerlendirilerek, bir saldırganın bir arka kapı yerleştirerek iç kaynaklara kalıcı erişim elde etmesine, hizmet reddi (DoS) durumunu tetiklemesine ve hatta virüslü uç noktaları yanal hareketi mümkün kılmak için Linux iş istasyonları olarak yeniden kullanmasına olanak tanıyor. ve daha fazla ağ penetrasyonu.

Altı kritik kusurdan beşi (CVE-2024-50370’den CVE-2024-50374’e, CVSS puanları: 9,8) bir işletim sistemi (OS) komutunda kullanılan özel öğelerin uygunsuz şekilde nötrleştirilmesiyle ilgilidir; CVE-2024-50375 ( CVSS puanı: 9,8), kritik bir işlev için kimlik doğrulamanın eksik olması durumuyla ilgilidir.

Ayrıca, CVE-2024-50359 (CVSS puanı: 7,2) ile zincirlenebilecek bir siteler arası komut dosyası oluşturma kusuru olan CVE-2024-50376 (CVSS puanı: 7,3), aksi takdirde kimlik doğrulama gerektirecek başka bir işletim sistemi komut enjeksiyonu örneği de dikkate alınmalıdır. , kablosuz olarak rastgele kod yürütülmesini sağlamak için.

Bununla birlikte, bu saldırının başarılı olabilmesi için harici kötü niyetli kullanıcının Advantech erişim noktasına fiziksel olarak yakın olması ve hileli bir erişim noktası yayınlaması gerekiyor.

Endüstriyel Wi-Fi Erişim Noktaları

Saldırı, bir yöneticinin web uygulamasındaki “Wi-Fi Analizörü” bölümünü ziyaret etmesiyle devreye giriyor ve saldırganın yayınladığı işaret çerçeveleri aracılığıyla alınan bilgilerin herhangi bir temizleme kontrolü olmadan otomatik olarak sayfaya yerleştirilmesine neden oluyor.

Nozomi Networks, “Bir saldırganın hileli erişim noktası aracılığıyla yayınlayabileceği bilgilerden biri SSID’dir (genellikle ‘Wi-Fi ağ adı’ olarak anılır)” dedi. “Bu nedenle saldırgan, hileli erişim noktası için SSID olarak bir JavaScript verisi ekleyebilir ve CVE-2024-50376’yı kullanarak web uygulamasında Siteler Arası Komut Dosyası Çalıştırma (XSS) güvenlik açığını tetikleyebilir.”

Sonuç, kurbanın web tarayıcısı bağlamında rastgele JavaScript kodunun yürütülmesidir; bu kod daha sonra CVE-2024-50359 ile birleştirilerek işletim sistemi düzeyinde kök ayrıcalıklarıyla komut enjeksiyonu gerçekleştirilebilir. Bu, tehdit aktörüne kalıcı uzaktan erişim sağlayan bir ters kabuk biçimini alabilir.

Şirket, “Bu, saldırganların güvenliği ihlal edilmiş cihaz üzerinde uzaktan kontrol sahibi olmalarına, komutları yürütmelerine ve ağa daha fazla sızmalarına, verileri ayıklamalarına veya ek kötü amaçlı komut dosyaları dağıtmalarına olanak tanıyacaktır” dedi.



siber-2

Cyberpunk 2077, Phantom Liberty’nin çıkışıyla yeni kilometre taşlarına imza atıyor
Araştırmaya göre Waymo’nun robotaksileri insan güdümlü araçlardan daha güvenli
Reklamlı Netflix aboneliği beklenenden daha erken geliyor
Comcast Xfinity hesapları, 2FA baypas saldırılarında saldırıya uğruyor
mükemmel bütçeli Bluetooth bilgisayar hoparlörleri
ETİKETLENDİ:Advantechağ güvenliğiASAPbilgi Güvenliğibilgisayar GüvenliğiDüzinedenEdildiendüstriyelErişimFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriikiKusurnasıl hacklenirNoktalarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartespitveri ihlaliWiFiYamayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Baldur’s Gate 3 Patch 8 2025’te Yayınlanacak; Çapraz Oyun, Fotoğraf Modu ve 12 Yeni Alt Sınıf Getiriyor
Sonraki Makale Deniz Kaplumbağaları, Deniz Ekolojisini Korumak Amacıyla Bilim Adamlarının Okyanus Altı Deniz Çayırlarını Haritalamasına Yardımcı Olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?