Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Advantech ve Hitachi’den Endüstriyel Aletleri Etkileyen Kritik Kusurlara Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Advantech ve Hitachi’den Endüstriyel Aletleri Etkileyen Kritik Kusurlara Karşı Uyardı

GenelSiber Güvenlik

CISA, Advantech ve Hitachi’den Endüstriyel Aletleri Etkileyen Kritik Kusurlara Karşı Uyardı

teknomers
Son güncelleme: 19 Ekim 2022 12:32
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Salı günü iki Endüstriyel Kontrol Sistemini (ICS) yayınladı. tavsiyeler Advantech R-SeeNet ve Hitachi Energy APM Edge cihazlarındaki ciddi kusurlarla ilgili.

Bu, R-SeeNet izleme çözümündeki üç zayıflıktan oluşur; bunlardan başarıyla yararlanılması “yetkisiz bir saldırganın sistemdeki dosyaları uzaktan silmesine veya uzaktan kod yürütülmesine izin vermesine neden olabilir.”

R-SeeNet Sürümleri 2.4.17 ve önceki sürümleri etkileyen sorunların listesi aşağıdaki gibidir:

  • CVE-2022-3385 ​​ve CVE-2022-3386 (CVSS puanları: 9.8) – Uzaktan kod yürütülmesine yol açabilecek iki yığın tabanlı arabellek taşması hatası
  • CVE-2022-3387 (CVSS puanı: 6.5) – Uzaktaki bir saldırganın rastgele PDF dosyalarını silmesine olanak verebilecek bir yol geçiş hatası

Yamalar sürümde kullanıma sunuldu R-SeeNet sürüm 2.4.21 30 Eylül 2022’de yayınlandı.

Ayrıca CISA tarafından yayınlanan, Hitachi Energy Transformer Asset Performance Management (eylem sayısı) Erişilemez hale getirebilecek uç ürünler.

Toplu olarak 8.2 CVSS puanı atanan 29 güvenlik açığı, OpenSSL, LibSSL, libxml2 ve GRUB2 önyükleyici gibi açık kaynaklı yazılım bileşenlerindeki güvenlik açıklarından kaynaklanmaktadır. Hataları gidermek için kullanıcıların APM Edge sürüm 4.0’a güncelleme yapmaları önerilir.

İkiz uyarılar, CISA’dan bir haftadan kısa bir süre sonra geliyor yayınlanmış 25 ICS tavsiyesi 13 Ekim 2022’de Siemens, Hitachi Energy ve Mitsubishi Electric’e ait cihazlarda çeşitli güvenlik açıklarını kapsayacak şekilde.

OT siber güvenlik ve varlık izleme şirketi SynSaber’e göre, 2022’nin ilk yarısında CISA aracılığıyla 152’si Kritik, 289’u Yüksek ve 2015’te Orta Derecede olarak derecelendirilen 681 ICS ürün güvenlik açığı rapor edildi.

Ayrıca, Kritik/Yüksek Dereceli CVE’lerin 54’ünde, satıcılardan sağlanan herhangi bir düzeltme eki veya herhangi bir azaltma yoktur, bildirilen toplam kusurların %13’ünü oluşturur ve “sonsuza dek sürecek güvenlik açıkları” olarak kalır.

SynSaber, “Varlık sahipleri ve kritik altyapıyı savunanların, iyileştirmelerin ne zaman mevcut olduğunu ve bu iyileştirmelerin nasıl uygulanması ve önceliklendirilmesi gerektiğini anlaması önemlidir.” söz konusu.



siber-2

En pahalılarını bulduk, peki ya en ucuzları? 1,4 ila 2,1 milyon ruble fiyatla Rusya’daki en iyi 10 Çin otomobili
Counter-Strike 2 sistem gereksinimleri tahminleri
Huawei Mate 60 Pro+, DxOMark’a göre dünyanın en iyi kameralı telefonu oldu
Quordle 15 Mart Cumartesi için İpuçları ve Cevapları (Oyun #1146)
Vesper incelemesi: yaratıcı bir bilim kurgu macerası
ETİKETLENDİ:Advantechağ güvenliğialetleribilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAendüstriyeletkileyenfidye yazılımıhack haberlerihacker haberleriHitachidenKarşıKritikKusurlaraNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın Katlanabilir Bir iPhone’dan Önce 2024’te Katlanabilir Bir iPad Başlatacağını Öngördü: Rapor
Sonraki Makale NASA’nın Geotail görevi bir anormallik yaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
Aave ve Solana Fiyat Artışında Lider, Bitcoin 60 Bin Dolar Etrafında Dengelendi
Finans
Trump Yönetimi, Anthropic’in Mythos Modeline Erişimi Artırdı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?