Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı

GenelSiber Güvenlik

Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı

teknomers
Son güncelleme: 10 Haziran 2022 17:21
teknomers
Paylaş
Paylaş


Carrier’ın sağlık, eğitim, ulaşım ve devlet tesislerinde yaygın olarak kullanılan LenelS2 HID Mercury erişim kontrol sisteminde sekiz kadar sıfır gün güvenlik açığı açıklandı.

Trellix güvenlik araştırmacıları Steve Povolny ve Sam Quinn, The Hacker News ile paylaşılan bir raporda, “Keşfedilen güvenlik açıkları, kapıları uzaktan açma ve kilitleme, alarmları bozma ve kayıt ve bildirim sistemlerini baltalama yeteneğini göstermemize izin verdi.” Dedi.

Özetle, sorunlar kötü niyetli bir aktör tarafından kapı kilitlerini manipüle etme yeteneği de dahil olmak üzere tam sistem kontrolü elde etmek için silahlandırılabilir. Hatalardan biri (CVE-2022-31481), CVSS puanlama sisteminde önem derecesi açısından 10 üzerinden 10 olarak derecelendirilen, kimliği doğrulanmamış bir uzaktan yürütme hatası içeriyor.

Diğer eksiklikler komut enjeksiyonuna (CVE-2022-31479, CVE-2022-31486), hizmet reddine (CVE-2022-31480, CVE-2022-31482), kullanıcı değişikliğine (CVE-2022-31484), ve bilgi sızdırma (CVE-2022-31483) ve ayrıca isteğe bağlı dosya yazma (CVE-2022-31483).

LenelS2, ayrıcalıklı tesislere fiziksel erişim sağlamak ve daha karmaşık bina otomasyonu dağıtımlarıyla entegre olmak için ortamlarda kullanılır. LenelS2 tarafından satılan aşağıdaki HID Mercury erişim panelleri etkilenmiştir –

  • LNL-X2210
  • LNL-X2220
  • LNL-X3300
  • LNL-X4420
  • LNL-4420
  • S2-LP-1501
  • S2-LP-1502
  • S2-LP-2500 ve
  • S2-LP-4502

Trellix, yukarıda bahsedilen zayıflıklardan ikisini zincirleyerek, cihaz üzerinde uzaktan kök düzeyinde ayrıcalıklar elde edebildiğini ve kapıların kilidini açıp kontrol ederek sistem izleme korumalarını etkin bir şekilde alt üst edebildiğini kaydetti.

Kamuya açıklama ile aynı zamana denk gelen, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’ndan (CISA) bir endüstriyel kontrol sistemleri (ICS) tavsiyesidir ve kullanıcıları erişim panellerini güncellemeye teşvik eder. en son donanım yazılımı sürümü (CARR-PSA-006-0622).

“Bu güvenlik açıklarından başarılı bir şekilde yararlanılması, bir saldırganın cihaza erişmesine, cihaza gönderilen ve cihazdan gönderilen tüm iletişimlerin izlenmesine, yerleşik rölelerin değiştirilmesine, yapılandırma dosyalarının değiştirilmesine, cihaz kararsızlığına ve hizmet reddi durumuna izin verebilir.” Ajans söz konusu bir uyarıda.



siber-2

N. Koreli Lazarus Group, Casusluk Kötü Amaçlı Yazılımlarını Dağıtmak İçin Microsoft IIS Sunucularını Hedefliyor
Fortnite 4. Bölüm 2. Sezon – 0. Hafta Görevleri Nasıl Tamamlanır?
Şubat 2022 için En İyi Fitness Fırsatları
Bu numara ile cep telefonunun pil ömrünü uzatıyorsunuz
Rusya’da Honor Magic7 Pro Sales Başlatıldı: Yandex ve 2GIS ile AI-Entegrasyon, Qualcomm Snapdragon 8 Elite, IP68 ve IP69, 200 megapiksel telefoto ve kablo olmayan 80 watt
ETİKETLENDİ:açıkladıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCarrierdanendüstriyelErişimfidye yazılımıhack haberlerihacker haberlerikontrolKritikkusurlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemindekiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bluetooth Auracast, sınırsız bağlantıya izin verir
Sonraki Makale Rusya’da birçok kişi böyle bir arabadan memnun olurdu. Wuling Jiachen 7 kişilik minibüsün değeri 10.500 dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Eski Telefonun Sırtında Yürümeyi Seçen Kai Wright
Liste
ABD, Ebola Krizi Ortasında Bir Göçmeni Uganda’ya Sınır Dışı Ediyor!
Genel
Apple, Çinli bellek yongalarına erişim için ABD’yi ikna etmeye çalışıyor
Donanım
Atlantis Mirası: Tomb Raider’ın Geleceği İçin Temel Taşları
Oyun
Apple’ın Büyük Teknoloji’nin Yapay Zeka Takıntısı İçin Daha Fazla Ödeme İstemesinin Sebebi Ne?
Liste
Laravel Actuator – Geliştirici Topluluğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?