Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı

GenelSiber Güvenlik

Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı

teknomers
Son güncelleme: 10 Haziran 2022 17:21
teknomers
Paylaş
Paylaş


Carrier’ın sağlık, eğitim, ulaşım ve devlet tesislerinde yaygın olarak kullanılan LenelS2 HID Mercury erişim kontrol sisteminde sekiz kadar sıfır gün güvenlik açığı açıklandı.

Trellix güvenlik araştırmacıları Steve Povolny ve Sam Quinn, The Hacker News ile paylaşılan bir raporda, “Keşfedilen güvenlik açıkları, kapıları uzaktan açma ve kilitleme, alarmları bozma ve kayıt ve bildirim sistemlerini baltalama yeteneğini göstermemize izin verdi.” Dedi.

Özetle, sorunlar kötü niyetli bir aktör tarafından kapı kilitlerini manipüle etme yeteneği de dahil olmak üzere tam sistem kontrolü elde etmek için silahlandırılabilir. Hatalardan biri (CVE-2022-31481), CVSS puanlama sisteminde önem derecesi açısından 10 üzerinden 10 olarak derecelendirilen, kimliği doğrulanmamış bir uzaktan yürütme hatası içeriyor.

Diğer eksiklikler komut enjeksiyonuna (CVE-2022-31479, CVE-2022-31486), hizmet reddine (CVE-2022-31480, CVE-2022-31482), kullanıcı değişikliğine (CVE-2022-31484), ve bilgi sızdırma (CVE-2022-31483) ve ayrıca isteğe bağlı dosya yazma (CVE-2022-31483).

LenelS2, ayrıcalıklı tesislere fiziksel erişim sağlamak ve daha karmaşık bina otomasyonu dağıtımlarıyla entegre olmak için ortamlarda kullanılır. LenelS2 tarafından satılan aşağıdaki HID Mercury erişim panelleri etkilenmiştir –

  • LNL-X2210
  • LNL-X2220
  • LNL-X3300
  • LNL-X4420
  • LNL-4420
  • S2-LP-1501
  • S2-LP-1502
  • S2-LP-2500 ve
  • S2-LP-4502

Trellix, yukarıda bahsedilen zayıflıklardan ikisini zincirleyerek, cihaz üzerinde uzaktan kök düzeyinde ayrıcalıklar elde edebildiğini ve kapıların kilidini açıp kontrol ederek sistem izleme korumalarını etkin bir şekilde alt üst edebildiğini kaydetti.

Kamuya açıklama ile aynı zamana denk gelen, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’ndan (CISA) bir endüstriyel kontrol sistemleri (ICS) tavsiyesidir ve kullanıcıları erişim panellerini güncellemeye teşvik eder. en son donanım yazılımı sürümü (CARR-PSA-006-0622).

“Bu güvenlik açıklarından başarılı bir şekilde yararlanılması, bir saldırganın cihaza erişmesine, cihaza gönderilen ve cihazdan gönderilen tüm iletişimlerin izlenmesine, yerleşik rölelerin değiştirilmesine, yapılandırma dosyalarının değiştirilmesine, cihaz kararsızlığına ve hizmet reddi durumuna izin verebilir.” Ajans söz konusu bir uyarıda.



siber-2

Watchdog uyardı, Inmarsat ve Viasat birleşmesi uçak içi Wi-Fi maliyetlerini artırabilir
Rusya’da klasik otomatik şanzımana sahip en ucuz 5 Çin arabası. “Çin arabaları”ndan ilginç değerlendirme
Daewoo arabaları Rusya’ya geri dönüyor. Dexen modelinde aktif hız sabitleyici, havalandırmalı koltuklar ve 10 inç ekran bulunuyor
American, Southwest Hacked için Pilot Başvurusu Bilgileri
Posta listeleri: Framasoft yeni bir hizmet ve bağış çağrısı başlatıyor
ETİKETLENDİ:açıkladıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCarrierdanendüstriyelErişimfidye yazılımıhack haberlerihacker haberlerikontrolKritikkusurlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemindekiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bluetooth Auracast, sınırsız bağlantıya izin verir
Sonraki Makale Rusya’da birçok kişi böyle bir arabadan memnun olurdu. Wuling Jiachen 7 kişilik minibüsün değeri 10.500 dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?