Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AMI MegaRAC BMC Yazılımındaki Kritik Kusurlar, Sunucuları Uzaktan Saldırılara Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AMI MegaRAC BMC Yazılımındaki Kritik Kusurlar, Sunucuları Uzaktan Saldırılara Açığa Çıkarıyor

GenelSiber Güvenlik

AMI MegaRAC BMC Yazılımındaki Kritik Kusurlar, Sunucuları Uzaktan Saldırılara Açığa Çıkarıyor

teknomers
Son güncelleme: 21 Temmuz 2023 03:27
teknomers
Paylaş
Paylaş


20 Temmuz 2023THNDonanım Güvenliği / SysAdmin

AMI MegaRAC Anakart Yönetim Denetleyicisi (BMC) yazılımında, başarıyla kullanılması halinde tehdit aktörlerinin savunmasız sunucuları uzaktan yönetmesine ve kötü amaçlı yazılım dağıtmasına izin verebilecek iki güvenlik açığı daha açıklandı.

Eclypsium araştırmacıları Vlad Babkin ve Scott Scheferman, “Bu yeni güvenlik açıklarının ciddiyeti, kimliği doğrulanmamış uzaktan kod yürütme ve süper kullanıcı izinleriyle yetkisiz cihaz erişimi dahil olmak üzere Yüksek ile Kritik arasında değişiyor” dedi. rapor The Hacker News ile paylaştı.

“Redfish uzaktan yönetim arabirimlerine erişimi olan uzak saldırganlar tarafından veya güvenliği ihlal edilmiş bir ana bilgisayar işletim sisteminden kullanılabilirler.”

Daha da kötüsü, eksiklikler, işletim sistemi yeniden yüklemelerine ve sabit disk değiştirmelerine, tuğla anakart bileşenlerine karşı bağışık olan kalıcı ürün yazılımı implantlarını düşürmek, aşırı voltaj saldırıları yoluyla fiziksel hasara neden olmak ve belirsiz yeniden başlatma döngülerini tetiklemek için silah haline getirilebilir.

Araştırmacılar, “Saldırganlar, kullanıcılara yönelik işletim sistemlerinden donanım ve bilgi işlem güveninin dayandığı daha düşük düzeyli gömülü koda odaklandıkça, uzlaşmanın tespit edilmesi zorlaşıyor ve düzeltilmesi katlanarak daha karmaşık hale geliyor.”

Güvenlik açıkları, kümülatif olarak adlandırılan AMI MegaRAC BMC’leri etkileyen bir dizi hataya yapılan en son eklemelerdir. BMC&Cbazıları Aralık 2022’de (CVE-2022-40259, CVE-2022-40242 ve CVE-2022-2827) ve Şubat 2023’te (CVE-2022-26872 ve CVE-2022-40258) üretici yazılımı güvenlik şirketi tarafından ifşa edildi.

Yeni kusurların listesi aşağıdaki gibidir –

  • CVE-2023-34329 (CVSS puanı: 9.9) – HTTP başlık sahteciliği yoluyla kimlik doğrulama atlaması
  • CVE-2023-34330 (CVSS puanı: 6.7) – Dinamik Redfish uzantı arabirimi aracılığıyla kod enjeksiyonu

Birlikte zincirlendiğinde, iki hatanın birleşik önem derecesi 10.0’dır ve bir saldırganın Redfish kimlik doğrulamasını atlatmasına ve en yüksek ayrıcalıklara sahip BMC çipinde uzaktan rasgele kod yürütmesine olanak tanır. Ek olarak, yukarıda belirtilen kusurlar, BMC çipindeki yönetici hesaplarının şifrelerini kırmak için CVE-2022-40258 ile birleştirilebilir.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Bu türden bir saldırının, güvenlik yazılımının radarı altında uçarken uzun vadeli siber casusluk yapmak için kullanılabilecek kötü amaçlı yazılımın yüklenmesine yol açabileceğini belirtmekte fayda var; PMF hatası.

Araştırmacılar, “Bu güvenlik açıkları, bulut bilişimin altında yatan teknoloji tedarik zinciri için büyük bir risk oluşturuyor” dedi. “Kısacası, bir bileşen tedarikçisindeki güvenlik açıkları birçok donanım satıcısını etkiler ve bu da birçok bulut hizmetine aktarılabilir.”

“Bu nedenle, bu güvenlik açıkları, bir kuruluşun doğrudan sahip olduğu sunucular ve donanımların yanı sıra kullandıkları bulut hizmetlerini destekleyen donanımlar için risk oluşturabilir.”



siber-2

Fanatical’da 5$’a 10 Steam Oyunu Alın
SWOT analizi nedir?
Fortnite Rocket Racing, Yeni Güncellemeyle Hızlı Koşu Modu ve Daha Fazlasını Ekliyor
Xbox Series S, tam bir Barbie parıltısı alır – ancak satın alamazsınız
Toyota GR Corolla yeni bir otomatik şanzımana ve daha fazla torka sahip olacak
ETİKETLENDİ:açığaağ güvenliğiAmibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribmcÇıkarıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKritikkusurlarMegaRACNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularıUzaktanveri ihlaliyazılım güvenlik açığıYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ola Electric, Şirket Belgelerini Açıklayarak Bu Mali Yıl Gelirini Dört Katına Çıkarmayı Bekliyor
Sonraki Makale Epic Games, yaz indiriminin bir parçası olarak belirli oyunlarda yüzde 75 indirim alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?