Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, 3 Endüstriyel Kontrol Sistemi Yazılımındaki Kritik Güvenlik Açıklarına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, 3 Endüstriyel Kontrol Sistemi Yazılımındaki Kritik Güvenlik Açıklarına Karşı Uyarıyor

GenelSiber Güvenlik

CISA, 3 Endüstriyel Kontrol Sistemi Yazılımındaki Kritik Güvenlik Açıklarına Karşı Uyarıyor

teknomers
Son güncelleme: 4 Kasım 2022 16:27
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yayınlanan ETIC Telecom, Nokia ve Delta Industrial Automation yazılımlarındaki çoklu güvenlik açıkları hakkında üç Endüstriyel Kontrol Sistemi (ICS) tavsiyesi.

CISA, ETIC Telecom’un Uzaktan Erişim Sunucusunu (RAS) etkileyen ve “saldırganın hassas bilgiler elde etmesine ve savunmasız cihazı ve diğer bağlı makineleri tehlikeye atmasına izin verebilecek” üç kusurdan oluşan bir dizi bunların arasında öne çıkıyor.

Buna, RAS web portalının üretici yazılımının gerçekliğini doğrulayamamasından kaynaklanan kritik bir kusur olan CVE-2022-3703 (CVSS puanı: 9.0) dahildir ve böylece düşmana arka kapı erişimi sağlayan hileli bir pakete girmeyi mümkün kılar.

Diğer iki kusur, RAS API’sindeki bir dizin geçiş hatası (CVE-2022-41607, CVSS puanı: 8.6) ve rastgele dosyaları okumak için kullanılabilecek bir dosya yükleme sorunu (CVE-2022-40981, CVSS puanı: 8.3) ile ilgilidir. ve cihazın güvenliğini tehlikeye atabilecek kötü amaçlı dosyalar yükleyin.

İsrailli endüstriyel siber güvenlik firması OTORIO, kusurları keşfetme ve bildirme konusunda itibar kazandı. ETIC Telecom RAS 4.5.0 ve önceki sürümlerin tüm sürümleri, sorunlarla ilgili savunmasızdır ele alinan Fransız şirketi tarafından 4.7.3 sürümünde.

CISA’nın ikinci tavsiyesi, Nokia’nın ASIK AirScale 5G Ortak Sistem Modülündeki (CVE-2022-2482, CVE-2022-2483 ve CVE-2022-2484) üç kusurla ilgilidir; bunlar, rastgele kod yürütme ve güvenli güvenliği durdurmanın önünü açabilir. önyükleme işlevi. Tüm kusurlar CVSS önem ölçeğinde 8.4 olarak derecelendirilmiştir.

CISA, “Bu güvenlik açıklarından başarılı bir şekilde yararlanılması, kötü niyetli bir çekirdeğin yürütülmesine, keyfi kötü niyetli programların çalıştırılmasına veya değiştirilmiş Nokia programlarının çalıştırılmasına neden olabilir” dedi.

Finlandiyalı telekom devinin ASIK 474021A.101 ve ASIK 474021A.102 sürümlerini etkileyen kusurlar için azaltma talimatları yayınladığı söyleniyor. Ajans, kullanıcıların daha fazla bilgi için doğrudan Nokia ile iletişime geçmelerini tavsiye ediyor.

Son olarak, siber güvenlik yetkilisi, Delta Industrial Automation’ın DIALink ürünlerini etkileyen ve hedeflenen cihazlara kötü amaçlı kod yerleştirmek için kullanılabilecek bir yol geçiş güvenlik açığı (CVE-2022-2969, CVSS puanı: 8.1) konusunda da uyardı.

Eksiklik, CISA’nın doğrudan Delta Endüstriyel Otomasyon’a ulaşarak veya Delta saha uygulama mühendisliği (FAE’ler) aracılığıyla elde edilebileceğini söylediği 1.5.0.0 Beta 4 sürümünde ele alındı.



siber-2

Strange Seed, Spore’un yeni bir evrimidir ve hemen deneyebilirsiniz
Manor Lords, tam destek gelene kadar mod tartışmasını yasakladı
Quest Pro’yu bir ay kullandıktan sonra öğrendiklerim
Soyuz Uzay Aracı Yeni Mürettebatla Uzay İstasyonuna Kenetlendi
Microsoft, bu yeni özellikle Edge’e geçmemiz için bize bir neden vermiş olabilir.
ETİKETLENDİ:açıklarınaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAendüstriyelfidye yazılımıgüvenlikhack haberlerihacker haberleriKarşıkontrolKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemiuyarıyorveri ihlaliyazılım güvenlik açığıYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Walmart’ta ucuz TV fırsatları: Samsung, LG, Sceptre ve daha fazlasında 700 $’a kadar tasarruf edin
Sonraki Makale Erken Kara Cuma Samsung Galaxy Tab fırsatları çıktı [Galaxy Tab S8 Ultra down by $300]

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?