Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı

GenelSiber Güvenlik

Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı

teknomers
Son güncelleme: 10 Haziran 2022 17:21
teknomers
Paylaş
Paylaş


Carrier’ın sağlık, eğitim, ulaşım ve devlet tesislerinde yaygın olarak kullanılan LenelS2 HID Mercury erişim kontrol sisteminde sekiz kadar sıfır gün güvenlik açığı açıklandı.

Trellix güvenlik araştırmacıları Steve Povolny ve Sam Quinn, The Hacker News ile paylaşılan bir raporda, “Keşfedilen güvenlik açıkları, kapıları uzaktan açma ve kilitleme, alarmları bozma ve kayıt ve bildirim sistemlerini baltalama yeteneğini göstermemize izin verdi.” Dedi.

Özetle, sorunlar kötü niyetli bir aktör tarafından kapı kilitlerini manipüle etme yeteneği de dahil olmak üzere tam sistem kontrolü elde etmek için silahlandırılabilir. Hatalardan biri (CVE-2022-31481), CVSS puanlama sisteminde önem derecesi açısından 10 üzerinden 10 olarak derecelendirilen, kimliği doğrulanmamış bir uzaktan yürütme hatası içeriyor.

Diğer eksiklikler komut enjeksiyonuna (CVE-2022-31479, CVE-2022-31486), hizmet reddine (CVE-2022-31480, CVE-2022-31482), kullanıcı değişikliğine (CVE-2022-31484), ve bilgi sızdırma (CVE-2022-31483) ve ayrıca isteğe bağlı dosya yazma (CVE-2022-31483).

LenelS2, ayrıcalıklı tesislere fiziksel erişim sağlamak ve daha karmaşık bina otomasyonu dağıtımlarıyla entegre olmak için ortamlarda kullanılır. LenelS2 tarafından satılan aşağıdaki HID Mercury erişim panelleri etkilenmiştir –

  • LNL-X2210
  • LNL-X2220
  • LNL-X3300
  • LNL-X4420
  • LNL-4420
  • S2-LP-1501
  • S2-LP-1502
  • S2-LP-2500 ve
  • S2-LP-4502

Trellix, yukarıda bahsedilen zayıflıklardan ikisini zincirleyerek, cihaz üzerinde uzaktan kök düzeyinde ayrıcalıklar elde edebildiğini ve kapıların kilidini açıp kontrol ederek sistem izleme korumalarını etkin bir şekilde alt üst edebildiğini kaydetti.

Kamuya açıklama ile aynı zamana denk gelen, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’ndan (CISA) bir endüstriyel kontrol sistemleri (ICS) tavsiyesidir ve kullanıcıları erişim panellerini güncellemeye teşvik eder. en son donanım yazılımı sürümü (CARR-PSA-006-0622).

“Bu güvenlik açıklarından başarılı bir şekilde yararlanılması, bir saldırganın cihaza erişmesine, cihaza gönderilen ve cihazdan gönderilen tüm iletişimlerin izlenmesine, yerleşik rölelerin değiştirilmesine, yapılandırma dosyalarının değiştirilmesine, cihaz kararsızlığına ve hizmet reddi durumuna izin verebilir.” Ajans söz konusu bir uyarıda.



siber-2

Mobil Uygulama Geliştiricileri 2.100 Açık Veritabanını Geride Bırakıyor
Baldur’s Gate 3 Xbox kaydetme sorunları ‘devam ediyor’ ancak artık çok daha az yaygın olması bekleniyor
AvtoVAZ hafta sonu nasıl çalıştı, “Çeşitli nedenlerden dolayı son montaj için gövde teslim etmeye zamanları yok”
Huawei’nin Kirin 9006C Tek Çekirdekli, Çok Çekirdekli Skorları Şirketin Dizüstü Bilgisayarları İçin Hayal Kırıklığına Uğrayacak Kadar Yavaş SoC’yi Ortaya Çıkarıyor
Epic’ten gelecek haftanın ücretsiz PC oyunu, çimleri biçmekle ilgili
ETİKETLENDİ:açıkladıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCarrierdanendüstriyelErişimfidye yazılımıhack haberlerihacker haberlerikontrolKritikkusurlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemindekiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bluetooth Auracast, sınırsız bağlantıya izin verir
Sonraki Makale Rusya’da birçok kişi böyle bir arabadan memnun olurdu. Wuling Jiachen 7 kişilik minibüsün değeri 10.500 dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?