Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AMI MegaRAC BMC Yazılımındaki Kritik Kusurlar, Sunucuları Uzaktan Saldırılara Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AMI MegaRAC BMC Yazılımındaki Kritik Kusurlar, Sunucuları Uzaktan Saldırılara Açığa Çıkarıyor

GenelSiber Güvenlik

AMI MegaRAC BMC Yazılımındaki Kritik Kusurlar, Sunucuları Uzaktan Saldırılara Açığa Çıkarıyor

teknomers
Son güncelleme: 21 Temmuz 2023 03:27
teknomers
Paylaş
Paylaş


20 Temmuz 2023THNDonanım Güvenliği / SysAdmin

AMI MegaRAC Anakart Yönetim Denetleyicisi (BMC) yazılımında, başarıyla kullanılması halinde tehdit aktörlerinin savunmasız sunucuları uzaktan yönetmesine ve kötü amaçlı yazılım dağıtmasına izin verebilecek iki güvenlik açığı daha açıklandı.

Eclypsium araştırmacıları Vlad Babkin ve Scott Scheferman, “Bu yeni güvenlik açıklarının ciddiyeti, kimliği doğrulanmamış uzaktan kod yürütme ve süper kullanıcı izinleriyle yetkisiz cihaz erişimi dahil olmak üzere Yüksek ile Kritik arasında değişiyor” dedi. rapor The Hacker News ile paylaştı.

“Redfish uzaktan yönetim arabirimlerine erişimi olan uzak saldırganlar tarafından veya güvenliği ihlal edilmiş bir ana bilgisayar işletim sisteminden kullanılabilirler.”

Daha da kötüsü, eksiklikler, işletim sistemi yeniden yüklemelerine ve sabit disk değiştirmelerine, tuğla anakart bileşenlerine karşı bağışık olan kalıcı ürün yazılımı implantlarını düşürmek, aşırı voltaj saldırıları yoluyla fiziksel hasara neden olmak ve belirsiz yeniden başlatma döngülerini tetiklemek için silah haline getirilebilir.

Araştırmacılar, “Saldırganlar, kullanıcılara yönelik işletim sistemlerinden donanım ve bilgi işlem güveninin dayandığı daha düşük düzeyli gömülü koda odaklandıkça, uzlaşmanın tespit edilmesi zorlaşıyor ve düzeltilmesi katlanarak daha karmaşık hale geliyor.”

Güvenlik açıkları, kümülatif olarak adlandırılan AMI MegaRAC BMC’leri etkileyen bir dizi hataya yapılan en son eklemelerdir. BMC&Cbazıları Aralık 2022’de (CVE-2022-40259, CVE-2022-40242 ve CVE-2022-2827) ve Şubat 2023’te (CVE-2022-26872 ve CVE-2022-40258) üretici yazılımı güvenlik şirketi tarafından ifşa edildi.

Yeni kusurların listesi aşağıdaki gibidir –

  • CVE-2023-34329 (CVSS puanı: 9.9) – HTTP başlık sahteciliği yoluyla kimlik doğrulama atlaması
  • CVE-2023-34330 (CVSS puanı: 6.7) – Dinamik Redfish uzantı arabirimi aracılığıyla kod enjeksiyonu

Birlikte zincirlendiğinde, iki hatanın birleşik önem derecesi 10.0’dır ve bir saldırganın Redfish kimlik doğrulamasını atlatmasına ve en yüksek ayrıcalıklara sahip BMC çipinde uzaktan rasgele kod yürütmesine olanak tanır. Ek olarak, yukarıda belirtilen kusurlar, BMC çipindeki yönetici hesaplarının şifrelerini kırmak için CVE-2022-40258 ile birleştirilebilir.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Bu türden bir saldırının, güvenlik yazılımının radarı altında uçarken uzun vadeli siber casusluk yapmak için kullanılabilecek kötü amaçlı yazılımın yüklenmesine yol açabileceğini belirtmekte fayda var; PMF hatası.

Araştırmacılar, “Bu güvenlik açıkları, bulut bilişimin altında yatan teknoloji tedarik zinciri için büyük bir risk oluşturuyor” dedi. “Kısacası, bir bileşen tedarikçisindeki güvenlik açıkları birçok donanım satıcısını etkiler ve bu da birçok bulut hizmetine aktarılabilir.”

“Bu nedenle, bu güvenlik açıkları, bir kuruluşun doğrudan sahip olduğu sunucular ve donanımların yanı sıra kullandıkları bulut hizmetlerini destekleyen donanımlar için risk oluşturabilir.”



siber-2

Redmi K70 Pro böyle çekim yapıyor: resmi fotoğraf örnekleri
iGarden TurboX Master havuz temizleyicisi CES 2025’te tanıtıldı
GuLoader Kötü Amaçlı Yazılımı, E-Ticaret Sektörünü Hedef Almak İçin Kötü Amaçlı NSIS Yürütülebilir Dosyalarını Kullanıyor
Samsung Galaxy S22 Ultra, ABD’deki Babalar Günü için yalnızca 75 $ ve daha fazla fırsatla
Tarihte ilk kez Chery altı ayda bir milyondan fazla araba sattı: satışlar hızla artıyor
ETİKETLENDİ:açığaağ güvenliğiAmibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribmcÇıkarıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKritikkusurlarMegaRACNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularıUzaktanveri ihlaliyazılım güvenlik açığıYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ola Electric, Şirket Belgelerini Açıklayarak Bu Mali Yıl Gelirini Dört Katına Çıkarmayı Bekliyor
Sonraki Makale Epic Games, yaz indiriminin bir parçası olarak belirli oyunlarda yüzde 75 indirim alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nissan’dan Acil Uyarı: Oracle Sıfır Gün Saldırılarıyla Veri İhlali!
Siber Güvenlik
Chamath Palihapitiya AI Kodlama Girişimine 135 Milyon Dolar Yatırım Yaptı
Genel
Pong oyunu her karede kendi kaynak kodunu yeniden derliyor
Donanım
CLAUDE.md bellek, disk değil
Yazılım
DC’nin Yeni Sinematik Evreni Harika Bir Başlangıç Yaptı Ama Yavaşlıyor
Liste
WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?