Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Schneider ve GE Digital’in SCADA Yazılımındaki Yüksek Ciddi Kusurlara Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Schneider ve GE Digital’in SCADA Yazılımındaki Yüksek Ciddi Kusurlara Karşı Uyardı

GenelSiber Güvenlik

CISA, Schneider ve GE Digital’in SCADA Yazılımındaki Yüksek Ciddi Kusurlara Karşı Uyardı

teknomers
Son güncelleme: 1 Mart 2022 02:48
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) geçen hafta bir endüstriyel kontrol sistemi yayınladı (ICS) Schneider Electric’i etkileyen birden çok güvenlik açığıyla ilgili tavsiye Kolaylık orta gerilim koruma röleleri.

Ajans, “Bu güvenlik açıklarından başarılı bir şekilde yararlanılması, cihaz kimlik bilgilerini ifşa edebilir, hizmet reddi durumuna neden olabilir, cihazın yeniden başlatılmasına veya bir saldırganın rölenin tam kontrolünü ele geçirmesine izin verebilir.” dedim 24 Şubat 2022 tarihli bir bültende. “Bu, elektrik şebekenizde koruma kaybına neden olabilir.”

Yüksek önem derecesine sahip iki zayıf nokta, v30.205’ten önceki Easergy P3 sürümlerini ve v01.401.101’den önceki Easergy P5 sürümlerini etkiler. Kusurların detayları aşağıdaki gibidir –

  • CVE-2022-22722 (CVSS puanı: 7.5) – Cihazla ilişkili trafiği gözlemlemek ve yönlendirmek için kötüye kullanılabilecek sabit kodlanmış kimlik bilgilerinin kullanılması.
  • CVE-2022-22723 ve CVE-2022-22725 (CVSS puanı: 8.8) – Ağ üzerinden röleye özel hazırlanmış paketler göndererek program çökmelerine ve rastgele kod yürütülmesine neden olabilecek bir arabellek taşması güvenlik açığı.

Red Balloon Security’deki araştırmacılar Timothée Chauvin, Paul Noalhyt ve Yuanshe Wu tarafından keşfedilen ve rapor edilen kusurlar, 11 Ocak 2022’de gönderilen güncellemelerin bir parçası olarak Schneider Electric tarafından ele alındı.

Tavsiye, CISA’nın başka bir uyarı uyarısı yayınlamasından 10 günden kısa bir süre sonra gelir. çoklu kritik güvenlik açıkları Schneider Electric’in Etkileşimli Grafiklerinde SCADA sistem (IGSS) başarılı bir şekilde kullanılırsa, “verilerin ifşası ve üretim modunda çalışan IGSS ile SCADA sisteminin kontrolünün kaybı” ile sonuçlanabilir.

İlgili haberlerde, ABD federal ajansı da alarm çaldı General Electric ile ilgili ustalık SCADA yazılımı, uyarı 2 güvenlik hassas bilgileri ortaya çıkarmak, kod yürütmeyi ve yerel ayrıcalık yükseltmeyi sağlamak için kötüye kullanılabilecek güvenlik açıkları.

Tavsiyeler bir İncelemedeki Yıl Endüstriyel siber güvenlik şirketi Dragos’un 2021’de rapor edilen toplam 1.703 ICS/OT güvenlik açığının %24’ünün kullanılabilir yama olmadığını ve bunların %19’unun hafifletme olmadığını ve operatörlerin sistemlerini olası tehditlerden korumak için herhangi bir adım atmasını engellediğini tespit eden rapor .

Ayrıca Dragos, geçen yıl ICS sistemlerini hedef aldığı tespit edilen üç yeni gruptan, her biri yenilenebilir enerji, elektrik tesisatı ve madencilikten oluşan OT ortamlarını hedef alan Kostovit, Erythrite ve Petrovite gibi aktörler de dahil olmak üzere kötü niyetli faaliyetler tespit etti. ve Kanada, Kazakistan ve ABD’de bulunan enerji firmaları



siber-2

Valorant geliştirici, tüm kelebek bıçağı numaralarını ezberleyen oyuncuyu övdü
Samsung Galaxy Ring İlk Bakış: Özellikler, Fiyat, Stok Durumu ve Daha Fazlası
Mark Zuckerberg’ın Trump’la İlişkisi ve Antitröst Davası: Bir Sürpriz Mi?
Lovecraft tarzı bir havuz roguelikesi için olan bu demo benim yeni Steam takıntım
Lululemon Blissfeel 2 yorum | Tom’un Rehberi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericiddiCISADigitalinfidye yazılımıhack haberlerihacker haberleriKarşıKusurlaraNasıl heklenirSCADASchneidersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığıYazılımındakiYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ExoMars 2022, Rusya’nın Ukrayna İstilası Nedeniyle ‘Çok Muhtemel’ Lansmanı Yapmıyor
Sonraki Makale Honor, sıcaklık ölçen Earbuds 3 Pro ve yeni Honor Watch GS 3’ü duyurdu
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?