Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Mitsubishi Electric PLC’lerini Etkileyen Çoklu Kritik Güvenlik Açıkları Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Mitsubishi Electric PLC’lerini Etkileyen Çoklu Kritik Güvenlik Açıkları Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

CISA, Mitsubishi Electric PLC’lerini Etkileyen Çoklu Kritik Güvenlik Açıkları Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 3 Aralık 2022 04:47
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu hafta Mitsubishi Electric GX Works3 mühendislik yazılımındaki birden çok güvenlik açığına ilişkin bir Endüstriyel Kontrol Sistemleri (ICS) uyarısı yayınladı.

Ajans, “Bu güvenlik açıklarının başarıyla kullanılması, yetkisiz kullanıcıların MELSEC iQ-R/F/L serisi CPU modüllerine ve MELSEC iQ-R serisi OPC UA sunucu modülüne erişmesine veya programları görüntülemesine ve yürütmesine izin verebilir.” söz konusu.

GX İşleri3 bir mühendislik iş istasyonu ICS ortamlarında kullanılan, denetleyiciden/denetleyiciye program yüklemek ve indirmek, yazılım ve donanım sorunlarını gidermek ve bakım işlemlerini gerçekleştirmek için bir mekanizma işlevi gören yazılım.

Geniş işlev yelpazesi, onları, yönetilen PLC’leri ele geçirmek için bu tür sistemlerden ödün vermek isteyen tehdit aktörleri için de çekici bir hedef haline getiriyor.

10 eksiklikten üçü, hassas verilerin açık metin olarak depolanmasıyla, dördü sabit kodlu bir kriptografik anahtarın kullanımıyla, ikisi sabit kodlu bir parolanın kullanımıyla ve biri de yeterince korunmayan kimlik bilgileriyle ilgilidir.

Hataların en kritik olanı, CVE-2022-25164ve CVE-2022-298309.1 CVSS puanı taşır ve herhangi bir izin gerektirmeden CPU modülüne erişim sağlamak ve proje dosyaları hakkında bilgi almak için kötüye kullanılabilir.

keşfeden Nozomi Ağları CVE-2022-29831 (CVSS puanı: 7.5), bir güvenlik PLC proje dosyasına erişimi olan bir saldırganın güvenlik CPU modülüne doğrudan erişmek için sabit kodlanmış parolayı kullanabileceğini ve potansiyel olarak endüstriyel süreçleri bozabileceğini söyledi.

Şirket, “Mühendislik yazılımı, endüstriyel kontrolörlerin güvenlik zincirinde kritik bir bileşeni temsil ediyor” dedi. söz konusu. “İçlerinde herhangi bir güvenlik açığı ortaya çıkarsa, saldırganlar, yönetilen cihazları ve sonuç olarak denetlenen endüstriyel süreci tehlikeye atmak için bunları kötüye kullanabilir.”

Açıklama CISA olarak geliyor meydana çıkarmak Mitsubishi Electric MELSEC iQ-R Serisinde uygun giriş doğrulama eksikliğinden kaynaklanan bir hizmet reddi (DoS) güvenlik açığının ayrıntıları (CVE-2022-40265CVSS puanı: 8.6).

CISA, “Bu güvenlik açığından başarıyla yararlanılması, kimliği doğrulanmamış uzak bir saldırganın özel hazırlanmış paketler göndererek hedef üründe hizmet reddi durumuna neden olmasına olanak verebilir.”

İlgili bir geliştirmede siber güvenlik ajansı, Horner Automation’ın Remote Compact Controller (RCC) 972’sini etkileyen üç sorunu daha ayrıntılı olarak özetledi;CVE-2022-2641CVSS puanı: 9,8) uzaktan kod yürütülmesine veya DoS durumuna neden olabilir.



siber-2

Dragon Age 2 karakterleri, son zamanlardaki beğenisini açıklıyor, diyor dev
Age of Wonders 4 incelemesi – kitle imha sihirbazları
Starlink antenleri bir sağlık tehlikesi oluşturmaz, ANFR’yi onaylar
iPhone’unuzda az önce bir SOS uydu simgesi mi belirdi? İşte nedeni!
Kaykay Oyun Testleri Artık Konsollara Uzatıldı
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduCISAÇokluElectricetkileyenfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikonusundaKritikMitsubishiNasıl heklenirPLClerinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıdaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’un medya ve eğlence başkanı Jeff Blackburn yeniden emekli oluyor
Sonraki Makale Haylou PurFree BC01 kablosuz kemik iletimli kulaklık incelemesi: Güvenli egzersiz için şık sesler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri AI’sı: Kişisel Asistanınıza Hazır!
Genel
Çin’in Askeri Güçlenmesine Destek Veriyorlar: Alibaba, Baidu, BYD ve Unitree
Genel
Nvidia, 2026’nın Geleceğin En İyi Şirketleri Listesi’nde Zirvede!
Finans
Apple yeni watchOS 27’yi tanıttı, artık Siri AI ile geliyor
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple Zeka ile Yenilikler
Yapay Zeka
Çinli girişim fotonik çip üretimini DUV litografi olmadan sağladı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?