Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Advantech ve Hitachi’den Endüstriyel Aletleri Etkileyen Kritik Kusurlara Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Advantech ve Hitachi’den Endüstriyel Aletleri Etkileyen Kritik Kusurlara Karşı Uyardı

GenelSiber Güvenlik

CISA, Advantech ve Hitachi’den Endüstriyel Aletleri Etkileyen Kritik Kusurlara Karşı Uyardı

teknomers
Son güncelleme: 19 Ekim 2022 12:32
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Salı günü iki Endüstriyel Kontrol Sistemini (ICS) yayınladı. tavsiyeler Advantech R-SeeNet ve Hitachi Energy APM Edge cihazlarındaki ciddi kusurlarla ilgili.

Bu, R-SeeNet izleme çözümündeki üç zayıflıktan oluşur; bunlardan başarıyla yararlanılması “yetkisiz bir saldırganın sistemdeki dosyaları uzaktan silmesine veya uzaktan kod yürütülmesine izin vermesine neden olabilir.”

R-SeeNet Sürümleri 2.4.17 ve önceki sürümleri etkileyen sorunların listesi aşağıdaki gibidir:

  • CVE-2022-3385 ​​ve CVE-2022-3386 (CVSS puanları: 9.8) – Uzaktan kod yürütülmesine yol açabilecek iki yığın tabanlı arabellek taşması hatası
  • CVE-2022-3387 (CVSS puanı: 6.5) – Uzaktaki bir saldırganın rastgele PDF dosyalarını silmesine olanak verebilecek bir yol geçiş hatası

Yamalar sürümde kullanıma sunuldu R-SeeNet sürüm 2.4.21 30 Eylül 2022’de yayınlandı.

Ayrıca CISA tarafından yayınlanan, Hitachi Energy Transformer Asset Performance Management (eylem sayısı) Erişilemez hale getirebilecek uç ürünler.

Toplu olarak 8.2 CVSS puanı atanan 29 güvenlik açığı, OpenSSL, LibSSL, libxml2 ve GRUB2 önyükleyici gibi açık kaynaklı yazılım bileşenlerindeki güvenlik açıklarından kaynaklanmaktadır. Hataları gidermek için kullanıcıların APM Edge sürüm 4.0’a güncelleme yapmaları önerilir.

İkiz uyarılar, CISA’dan bir haftadan kısa bir süre sonra geliyor yayınlanmış 25 ICS tavsiyesi 13 Ekim 2022’de Siemens, Hitachi Energy ve Mitsubishi Electric’e ait cihazlarda çeşitli güvenlik açıklarını kapsayacak şekilde.

OT siber güvenlik ve varlık izleme şirketi SynSaber’e göre, 2022’nin ilk yarısında CISA aracılığıyla 152’si Kritik, 289’u Yüksek ve 2015’te Orta Derecede olarak derecelendirilen 681 ICS ürün güvenlik açığı rapor edildi.

Ayrıca, Kritik/Yüksek Dereceli CVE’lerin 54’ünde, satıcılardan sağlanan herhangi bir düzeltme eki veya herhangi bir azaltma yoktur, bildirilen toplam kusurların %13’ünü oluşturur ve “sonsuza dek sürecek güvenlik açıkları” olarak kalır.

SynSaber, “Varlık sahipleri ve kritik altyapıyı savunanların, iyileştirmelerin ne zaman mevcut olduğunu ve bu iyileştirmelerin nasıl uygulanması ve önceliklendirilmesi gerektiğini anlaması önemlidir.” söz konusu.



siber-2

CryptosLabs Dolandırıcılık Halkası, Fransızca Konuşan Yatırımcıları Hedefliyor, 480 Milyon Euro Aldı
Teleskop, Samanyolu’nun şimdiye kadarki en ayrıntılı kızılötesi haritasını yakaladı
Düşmanca olmayan Japonya, 168 büyük Japon şirketinden sadece 4’ünü bırakan Rusya pazarından ayrılmak istemiyor
Kahvenin Sağlığınıza Faydaları: Bilim Selam Duran Yolları Açıkladı!
Monster Hunter Wilds açık beta çıkış tarihi
ETİKETLENDİ:Advantechağ güvenliğialetleribilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAendüstriyeletkileyenfidye yazılımıhack haberlerihacker haberleriHitachidenKarşıKritikKusurlaraNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın Katlanabilir Bir iPhone’dan Önce 2024’te Katlanabilir Bir iPad Başlatacağını Öngördü: Rapor
Sonraki Makale NASA’nın Geotail görevi bir anormallik yaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?