Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir Düzineden Fazla Yeni BMC Ürün Yazılımı Hatası, OT ve IoT Cihazlarını Uzaktan Saldırılara Açık Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir Düzineden Fazla Yeni BMC Ürün Yazılımı Hatası, OT ve IoT Cihazlarını Uzaktan Saldırılara Açık Hale Getiriyor

GenelSiber Güvenlik

Bir Düzineden Fazla Yeni BMC Ürün Yazılımı Hatası, OT ve IoT Cihazlarını Uzaktan Saldırılara Açık Hale Getiriyor

teknomers
Son güncelleme: 29 Kasım 2022 03:26
teknomers
Paylaş
Paylaş


Lanner’ın ana kart yönetim denetleyicisi (BMC) ürün yazılımında, operasyonel teknoloji (OT) ve nesnelerin interneti (IoT) ağlarını uzaktan saldırılara maruz bırakabilecek bir düzineden fazla güvenlik açığı keşfedildi.

BMC, sunucu anakartlarında bulunan ve bir ana bilgisayar sisteminin uzaktan izlenmesi ve yönetimi için kullanılan ve aşağıdakiler gibi düşük seviyeli sistem işlemlerinin gerçekleştirilmesi dahil olmak üzere özel bir hizmet işlemcisi olan bir çip üzerinde sistem (SoC) anlamına gelir. bellenim yanıp sönüyor ve güç kontrolü.

Bir Akıllı Platform Yönetim Arayüzünü analiz eden Nozomi Ağları (IPMC) Tayvanlı satıcı Lanner Electronics’ten, etkileyen 13 zayıflığı ortaya çıkardığını söyledi. IAC-AST2500.

1.00.0 sürümünü etkileyen CVE-2021-4228 dışında, tüm sorunlar standart üretici yazılımının 1.10.0 sürümünü etkiler. Kusurlardan dördü (CVE-2021-26727’den CVE-2021-26730’a kadar) CVSS puanlama sisteminde 10 üzerinden 10 olarak derecelendirildi.

BMC Donanım Yazılımı Kusurları

Endüstriyel güvenlik şirketi özellikle, web arayüzündeki bir erişim kontrol hatası olan CVE-2021-44467’nin, kök ayrıcalıklarıyla BMC’de uzaktan kod yürütülmesini sağlamak için bir arabellek taşma kusuru olan CVE-2021-26728 ile zincirlenebileceğini buldu. .

Şirket, “Ayrıca, tüm işlemlerin cihazda kök ayrıcalıklarıyla çalıştığı düşünüldüğünde, birleşik zayıflıklar, kimliği doğrulanmamış bir saldırganın hem BMC’yi hem de yönetilen ana bilgisayarı tamamen tehlikeye atmasına olanak tanıyor” dedi. söz konusu geçen hafta yayınlanan bir yazıda.

Lanner, o zamandan beri sorumlu ifşanın ardından söz konusu güvenlik açıklarını gideren güncellenmiş bir üretici yazılımı yayınladı.

Araştırmacılar, “BMC’ler, BT’de olduğu kadar OT/IoT alanında da fiziksel erişim gerektirmeden bilgisayar sistemlerini uygun bir şekilde izlemek ve yönetmek için çekici bir yol sunuyor” dedi.

“Yine de, kullanılabilirlikleri daha geniş bir saldırı yüzeyi pahasına geliyor ve bu, yeterince korunmadıkları takdirde genel riskin artmasına neden olabilir.”



siber-2

The Great British Baking Show: Festival Özel Programları her yerden ücretsiz çevrimiçi nasıl izlenir
Julia Roberts 20 Yıldır Neden Bir Rom-Com’da Oynamadığı Üzerine
Mars’ta ve Diğer Gezegenlerde Yaşam Var mıydı? Yakında Bilebiliriz
Güneş sisteminin kararlılığını açıklamak için yeni bir teori
Escape from Tarkov Arena’yı test edebilirsiniz.
ETİKETLENDİ:Açıkağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirbmccihazlarınıDüzinedenFazlafidye yazılımı kötü amaçlı yazılımgetiriyorhack haberlerihacker haberleriHaleHatasıIOTNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜrünUzaktanveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale cmr: Hareket halindeki cihazlarda sürükleyici ses deneyimleri önem kazanıyor: CMR çalışması
Sonraki Makale Değerlemeler Dursa da Siber Güvenlik Konsolidasyonu Devam Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?