Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cinterion Hücresel Modemlerdeki Ciddi Güvenlik Açıkları Çeşitli Sektörler İçin Risk Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cinterion Hücresel Modemlerdeki Ciddi Güvenlik Açıkları Çeşitli Sektörler İçin Risk Oluşturuyor

GenelSiber Güvenlik

Cinterion Hücresel Modemlerdeki Ciddi Güvenlik Açıkları Çeşitli Sektörler İçin Risk Oluşturuyor

teknomers
Son güncelleme: 14 Mayıs 2024 07:42
teknomers
Paylaş
Paylaş


13 Mayıs 2024Haber odasıGüvenlik Açığı / IoT Güvenliği

Siber güvenlik araştırmacıları, Cinterion hücresel modemlerinde, tehdit aktörleri tarafından hassas bilgilere erişmek ve kod yürütmek amacıyla kullanılabilecek çok sayıda güvenlik açığını ortaya çıkardı.

Kaspersky, “Bu güvenlik açıkları, uzaktan kod yürütülmesine ve izinsiz ayrıcalık artışına izin veren, endüstriyel, sağlık, otomotiv, finans ve telekomünikasyon sektörlerinin temelini oluşturan entegre iletişim ağları ve IoT cihazları için önemli riskler oluşturan kritik kusurları içeriyor.” söz konusu.

Cinterion modemleri ilk olarak Gemalto tarafından, iş henüz büyümeden önce geliştirildi. Edinilen Temmuz 2022’de açıklanan bir anlaşmanın parçası olarak Thales’ten Telit tarafından.

Bulgular şunlardı: sundu 11 Mayıs’ta Berlin’de düzenlenen OffensiveCon’da. Sekiz kusurun listesi şu şekilde:

  • CVE-2023-47610 (CVSS puanı: 8.1) – Kimliği doğrulanmamış uzaktaki bir saldırganın, özel hazırlanmış bir SMS mesajı göndererek hedeflenen sistemde rastgele kod çalıştırmasına olanak tanıyan bir arabellek taşması güvenlik açığı.
  • CVE-2023-47611 (CVSS puanı: 7,8) – Yerel, düşük ayrıcalıklı bir saldırganın, hedeflenen sistemdeki ayrıcalıkları üretici düzeyine yükseltmesine olanak verebilecek uygunsuz bir ayrıcalık yönetimi güvenlik açığı.
  • CVE-2023-47612 (CVSS puanı: 6.8) – Hedef sisteme fiziksel erişimi olan bir saldırganın, gizli dosyalar ve dizinler de dahil olmak üzere hedeflenen sistemdeki tüm dosya ve dizinlere okuma/yazma erişimi elde etmesine olanak tanıyan, harici tarafların erişebildiği dosya veya dizinler güvenlik açığı.
  • CVE-2023-47613 (CVSS puanı: 4,4) – Yerel, düşük ayrıcalıklı bir saldırganın sanal dizinlerden kaçmasına ve hedeflenen sistemdeki korumalı dosyalara okuma/yazma erişimi sağlamasına olanak tanıyan göreceli bir yol geçiş güvenlik açığı.
  • CVE-2023-47614 (CVSS puanı: 3,3) – Yerel, düşük ayrıcalıklı bir saldırganın hedeflenen sistemdeki gizli sanal yolları ve dosya adlarını açığa çıkarmasına olanak verebilecek hassas bilgilerin açığa çıkması.
  • CVE-2023-47615 (CVSS puanı: 3,3) – Yerel, düşük ayrıcalıklı bir saldırganın hedeflenen sisteme yetkisiz erişim elde etmesine izin verebilecek çevresel değişkenler güvenlik açığı yoluyla hassas bilgilerin açığa çıkması.
  • CVE-2023-47616 (CVSS puanı: 2,4) – Hedef sisteme fiziksel erişimi olan bir saldırganın, hedeflenen sistemdeki hassas verilere erişmesine olanak verebilecek hassas bilgi güvenlik açığının açığa çıkması.

Zayıflıkların en ciddisi, modemdeki bir yığın taşması güvenlik açığı olan ve uzaktaki saldırganların SMS mesajları aracılığıyla rastgele kod yürütmesine olanak tanıyan CVE-2023-47610’dur.

Ayrıca erişim, RAM ve flash belleği manipüle etmek için silah haline getirilebilir, böylece saldırganların, kimlik doğrulama veya fiziksel erişim gerektirmeden modem üzerinde daha fazla kontrol sahibi olmalarına olanak sağlanır.

Geri kalan güvenlik açıkları, modemlerde çalışan Java tabanlı uygulamalara atıfta bulunan MIDlet’lerin işlenmesindeki güvenlik açıklarından kaynaklanmaktadır. Dijital imza kontrollerini atlamak ve yükseltilmiş ayrıcalıklarla yetkisiz kod yürütülmesine izin vermek için kötüye kullanılabilirler.

Güvenlik araştırmacıları Sergey Anufrienko ve Alexander Kozlov, Kaspersky ICS CERT tarafından resmi olarak ortaya çıkarılan kusurları keşfetme ve raporlama konusunda itibar kazandılar. bir dizi tavsiye 8 Kasım 2023’te yayınlandı.

Kaspersky ICS CERT başkanı Evgeny Goncharov, “Modemler genellikle diğer çözümlere matryoshka tarzında entegre edildiğinden ve bir satıcının ürünleri diğerinin üzerine yığıldığından, etkilenen son ürünlerin bir listesini derlemek zor oluyor” dedi.

Potansiyel tehditleri azaltmak için kuruluşların gerekli olmayan SMS mesajlaşma özelliklerini devre dışı bırakması, özel Erişim Noktası Adları (APN’ler) kullanması, cihazlara fiziksel erişimi kontrol etmesi ve düzenli güvenlik denetimleri ve güncellemeleri yapması önerilir.

Hacker News, kusurlar hakkında daha fazla bilgi almak için Telit’e ulaştı ve geri bildirim aldığımızda hikayeyi güncelleyeceğiz.



siber-2

Lada Niva Travel ve Niva Legend 1.8 litrelik bir motora sahip olacak ancak Lada Vesta’dakiyle aynı değil
Skoda Kamiq kullanan bir köpek hız kamerasına yakalandı. Sürücü para cezasına çarptırıldı
İntikam incelemesi: akıllı ve eğlenceli bir cinayet gizemi
Lu Weibing, uygun fiyatlı Redmi Note 13 Pro+’ın kamera özelliklerini “Gece sahneleri çekmek için harika” diye gösterdi.
Xiaomi sonunda OLED ekranlı bir tablete sahip olacak. Xiaomi Pad 7, 24 GB RAM ve 120 watt şarj alacak
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiçeşitliciddiCinterionfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHücreseliçinModemlerdekiNasıl heklenirOluşturuyorRiskSektörlersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox, güncellemelerin iyileştirilmesine yardımcı olmak için bir güncelleme güncellemesi alıyor; bu şekilde çalışır
Sonraki Makale iOS 18 güncellemesi, iPhone’un Sesli Notlar uygulamasını Pixel’in son derece saygın Kaydedicisiyle aynı seviyeye getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?