Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir Düzineden Fazla Yeni BMC Ürün Yazılımı Hatası, OT ve IoT Cihazlarını Uzaktan Saldırılara Açık Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir Düzineden Fazla Yeni BMC Ürün Yazılımı Hatası, OT ve IoT Cihazlarını Uzaktan Saldırılara Açık Hale Getiriyor

GenelSiber Güvenlik

Bir Düzineden Fazla Yeni BMC Ürün Yazılımı Hatası, OT ve IoT Cihazlarını Uzaktan Saldırılara Açık Hale Getiriyor

teknomers
Son güncelleme: 29 Kasım 2022 03:26
teknomers
Paylaş
Paylaş


Lanner’ın ana kart yönetim denetleyicisi (BMC) ürün yazılımında, operasyonel teknoloji (OT) ve nesnelerin interneti (IoT) ağlarını uzaktan saldırılara maruz bırakabilecek bir düzineden fazla güvenlik açığı keşfedildi.

BMC, sunucu anakartlarında bulunan ve bir ana bilgisayar sisteminin uzaktan izlenmesi ve yönetimi için kullanılan ve aşağıdakiler gibi düşük seviyeli sistem işlemlerinin gerçekleştirilmesi dahil olmak üzere özel bir hizmet işlemcisi olan bir çip üzerinde sistem (SoC) anlamına gelir. bellenim yanıp sönüyor ve güç kontrolü.

Bir Akıllı Platform Yönetim Arayüzünü analiz eden Nozomi Ağları (IPMC) Tayvanlı satıcı Lanner Electronics’ten, etkileyen 13 zayıflığı ortaya çıkardığını söyledi. IAC-AST2500.

1.00.0 sürümünü etkileyen CVE-2021-4228 dışında, tüm sorunlar standart üretici yazılımının 1.10.0 sürümünü etkiler. Kusurlardan dördü (CVE-2021-26727’den CVE-2021-26730’a kadar) CVSS puanlama sisteminde 10 üzerinden 10 olarak derecelendirildi.

BMC Donanım Yazılımı Kusurları

Endüstriyel güvenlik şirketi özellikle, web arayüzündeki bir erişim kontrol hatası olan CVE-2021-44467’nin, kök ayrıcalıklarıyla BMC’de uzaktan kod yürütülmesini sağlamak için bir arabellek taşma kusuru olan CVE-2021-26728 ile zincirlenebileceğini buldu. .

Şirket, “Ayrıca, tüm işlemlerin cihazda kök ayrıcalıklarıyla çalıştığı düşünüldüğünde, birleşik zayıflıklar, kimliği doğrulanmamış bir saldırganın hem BMC’yi hem de yönetilen ana bilgisayarı tamamen tehlikeye atmasına olanak tanıyor” dedi. söz konusu geçen hafta yayınlanan bir yazıda.

Lanner, o zamandan beri sorumlu ifşanın ardından söz konusu güvenlik açıklarını gideren güncellenmiş bir üretici yazılımı yayınladı.

Araştırmacılar, “BMC’ler, BT’de olduğu kadar OT/IoT alanında da fiziksel erişim gerektirmeden bilgisayar sistemlerini uygun bir şekilde izlemek ve yönetmek için çekici bir yol sunuyor” dedi.

“Yine de, kullanılabilirlikleri daha geniş bir saldırı yüzeyi pahasına geliyor ve bu, yeterince korunmadıkları takdirde genel riskin artmasına neden olabilir.”



siber-2

Hızlı Seviye Atlamaya Yardımcı Olacak En İyi Elden Ring Erken Oyun Rün Tarım Alanları
WhatsApp’ın Yeni Gizli Kod Özelliği, Kullanıcıların Özel Sohbetleri Şifreyle Korumasını Sağlıyor
TikTok, Avrupa ve Amerika Birleşik Devletleri’ndeki çalışanlarını işten çıkardı
Anthropic, Yeni Claude 3.5 Yapay Zeka Modelinin GPT-4 Omni’den Daha İyi Performans Gösterdiğini Söyledi
Apple AirPods 4: bilmeniz gereken her şey
ETİKETLENDİ:Açıkağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirbmccihazlarınıDüzinedenFazlafidye yazılımı kötü amaçlı yazılımgetiriyorhack haberlerihacker haberleriHaleHatasıIOTNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜrünUzaktanveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale cmr: Hareket halindeki cihazlarda sürükleyici ses deneyimleri önem kazanıyor: CMR çalışması
Sonraki Makale Değerlemeler Dursa da Siber Güvenlik Konsolidasyonu Devam Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ev Değerinizi Artırmak İster misiniz? Isı Pompası Takın!
Genel
Acil: Apple 30+ iOS ve macOS Açığını Giderdi, WebKit Hataları da Var
Siber Güvenlik
Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?