Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir Düzineden Fazla Yeni BMC Ürün Yazılımı Hatası, OT ve IoT Cihazlarını Uzaktan Saldırılara Açık Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir Düzineden Fazla Yeni BMC Ürün Yazılımı Hatası, OT ve IoT Cihazlarını Uzaktan Saldırılara Açık Hale Getiriyor

GenelSiber Güvenlik

Bir Düzineden Fazla Yeni BMC Ürün Yazılımı Hatası, OT ve IoT Cihazlarını Uzaktan Saldırılara Açık Hale Getiriyor

teknomers
Son güncelleme: 29 Kasım 2022 03:26
teknomers
Paylaş
Paylaş


Lanner’ın ana kart yönetim denetleyicisi (BMC) ürün yazılımında, operasyonel teknoloji (OT) ve nesnelerin interneti (IoT) ağlarını uzaktan saldırılara maruz bırakabilecek bir düzineden fazla güvenlik açığı keşfedildi.

BMC, sunucu anakartlarında bulunan ve bir ana bilgisayar sisteminin uzaktan izlenmesi ve yönetimi için kullanılan ve aşağıdakiler gibi düşük seviyeli sistem işlemlerinin gerçekleştirilmesi dahil olmak üzere özel bir hizmet işlemcisi olan bir çip üzerinde sistem (SoC) anlamına gelir. bellenim yanıp sönüyor ve güç kontrolü.

Bir Akıllı Platform Yönetim Arayüzünü analiz eden Nozomi Ağları (IPMC) Tayvanlı satıcı Lanner Electronics’ten, etkileyen 13 zayıflığı ortaya çıkardığını söyledi. IAC-AST2500.

1.00.0 sürümünü etkileyen CVE-2021-4228 dışında, tüm sorunlar standart üretici yazılımının 1.10.0 sürümünü etkiler. Kusurlardan dördü (CVE-2021-26727’den CVE-2021-26730’a kadar) CVSS puanlama sisteminde 10 üzerinden 10 olarak derecelendirildi.

BMC Donanım Yazılımı Kusurları

Endüstriyel güvenlik şirketi özellikle, web arayüzündeki bir erişim kontrol hatası olan CVE-2021-44467’nin, kök ayrıcalıklarıyla BMC’de uzaktan kod yürütülmesini sağlamak için bir arabellek taşma kusuru olan CVE-2021-26728 ile zincirlenebileceğini buldu. .

Şirket, “Ayrıca, tüm işlemlerin cihazda kök ayrıcalıklarıyla çalıştığı düşünüldüğünde, birleşik zayıflıklar, kimliği doğrulanmamış bir saldırganın hem BMC’yi hem de yönetilen ana bilgisayarı tamamen tehlikeye atmasına olanak tanıyor” dedi. söz konusu geçen hafta yayınlanan bir yazıda.

Lanner, o zamandan beri sorumlu ifşanın ardından söz konusu güvenlik açıklarını gideren güncellenmiş bir üretici yazılımı yayınladı.

Araştırmacılar, “BMC’ler, BT’de olduğu kadar OT/IoT alanında da fiziksel erişim gerektirmeden bilgisayar sistemlerini uygun bir şekilde izlemek ve yönetmek için çekici bir yol sunuyor” dedi.

“Yine de, kullanılabilirlikleri daha geniş bir saldırı yüzeyi pahasına geliyor ve bu, yeterince korunmadıkları takdirde genel riskin artmasına neden olabilir.”



siber-2

Far Cry Extraction FPS’nin Ubisoft’un Far Cry 7’de ikiye katlandığı için yeniden başlatıldığı bildirildi.
Tchia Oynanış İlerleme Fragmanı Uçtu
Hemen Steam’den Ücretsiz Bir Oyun Alın
X, Elon Musk’un nefret karşıtı bir araştırma kuruluşuna karşı açtığı savaşta mahkemeye çıkıyor
RTX 4070 Ti şimdiye kadarki en düşük 719 $ fiyatına düşerek RTX 4080’i daha da önemsiz hale getiriyor
ETİKETLENDİ:Açıkağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirbmccihazlarınıDüzinedenFazlafidye yazılımı kötü amaçlı yazılımgetiriyorhack haberlerihacker haberleriHaleHatasıIOTNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜrünUzaktanveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale cmr: Hareket halindeki cihazlarda sürükleyici ses deneyimleri önem kazanıyor: CMR çalışması
Sonraki Makale Değerlemeler Dursa da Siber Güvenlik Konsolidasyonu Devam Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Bildirimleri için Yerel WhatsApp Geçidi: Mimari, Tercihler ve Gerçekçi Sınırlamalar
Yazılım
Nemesis: League of Legends Yayıncısı Şimdi Dövme Sanatçısı mı?
Oyun
Üç boyutlu yazıcı meraklısı, iptal edilen dbrand oyun makinesini tekrar üretiyor
Donanım
Ebike Şirketi Yanıltıcı Güvenlik Bilgisi Yüzünden Dava Edildi!
Genel
Kritik Uyarı: Microsoft Windows Server Güncellemeleri İçin Senkronizasyon Gecikmeleri
Siber Güvenlik
Rusça Konuşan Hacker, Google Gemini CLI ile Diş Kliniklerini Kontrol Ediyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?