Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CODESYS ICS Otomasyon Yazılımında Belirlenen Kritik Güvenlik Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CODESYS ICS Otomasyon Yazılımında Belirlenen Kritik Güvenlik Kusurları

GenelSiber Güvenlik

CODESYS ICS Otomasyon Yazılımında Belirlenen Kritik Güvenlik Kusurları

teknomers
Son güncelleme: 28 Haziran 2022 03:32
teknomers
Paylaş
Paylaş


CODESYS, başarılı bir şekilde kullanılırsa diğerlerinin yanı sıra bilgi ifşasına ve hizmet reddi (DoS) durumuna neden olabilecek 11 güvenlik açığını gidermek için yamalar yayınladı.

Çinli siber güvenlik firması NSFOCUS, “Bu güvenlik açıklarından yararlanmak kolaydır ve hassas bilgi sızıntısı, PLC’lerin ciddi bir hata durumuna girmesi ve rastgele kod yürütme gibi sonuçlara neden olmak için başarıyla kullanılabilirler.” söz konusu. “Sahadaki endüstriyel senaryolarla birlikte, bu güvenlik açıkları endüstriyel üretimi durgunluğa, ekipman hasarına vb. maruz bırakabilir.”

CODESYS, otomasyon uzmanları tarafından programlanabilir mantık denetleyici uygulamaları için bir geliştirme ortamı olarak kullanılan bir yazılım paketidir (PLC’ler).

Eylül 2021 ile Ocak 2022 arasındaki sorumlu açıklamanın ardından düzeltmeler yapıldı sevk edildi Alman yazılım şirketi tarafından geçen hafta 23 Haziran 2022’de. Hatalardan ikisi Kritik, yedisi Yüksek ve ikisi Orta olarak derecelendirildi. Sorunlar toplu olarak aşağıdaki ürünleri etkiler:

  • V2.3.9.69 sürümünden önceki CODESYS Geliştirme Sistemi
  • V2.3.9.38 sürümünden önceki CODESYS Ağ Geçidi İstemcisi
  • V2.3.9.38 sürümünden önceki CODESYS Gateway Server
  • V1.1.9.23 sürümünden önceki CODESYS Web sunucusu
  • CODESYS SP Realtime NT, V2.3.7.30 sürümünden önceki
  • CODESYS PLCWinNT, V2.4.7.57 sürümünden önce ve
  • CODESYS Runtime Toolkit V2.4.7.57 sürümünden önceki 32 bit tam

Kusurların başında, PLC’lerde işlemler gerçekleştirilmeden önce kimlik doğrulaması için kullanılan parolaların açık metin kullanımı ve varsayılan olarak parola korumasının etkinleştirilmemesi ile ilgili olan CVE-2022-31805 ve CVE-2022-31806 (CVSS puanları: 9.8) bulunmaktadır. sırasıyla CODESYS Control çalışma zamanı sisteminde.

KODSYS

Zayıflıklardan yararlanmak, yalnızca kötü niyetli bir aktörün hedef PLC cihazının kontrolünü ele geçirmesine izin vermekle kalmaz, aynı zamanda bir PLC’ye haydut bir proje indirir ve rastgele kod yürütür.

Diğer güvenlik açıklarının çoğu (CVE-2022-32136’dan CVE-2022-32142’ye kadar) denetleyicide daha önce kimliği doğrulanmış bir saldırgan tarafından hizmet reddi durumuna yol açacak şekilde silahlandırılabilir.

23 Haziran’da yayınlanan ayrı bir danışma belgesinde, CODESYS ayrıca, CODESYS Gateway Server’daki (CVE-2022-31802, CVE-2022-31803 ve CVE-2022-31804), hazırlanmış istekleri göndermek için kullanılabilecek diğer üç kusuru da düzelttiğini söyledi. kimlik doğrulamasını atlayın ve sunucuyu kilitleyin.

Yamaları zamanında uygulamanın yanı sıra, “etkilenen ürünleri güvenlik koruma cihazlarının arkasına yerleştirmeniz ve ağ güvenliği için kapsamlı bir savunma stratejisi gerçekleştirmeniz” önerilir.



siber-2

Helldivers 2 sistem gereksinimleri
Alibaba, borsada ikinci bir birincil liste almak istiyor
Switch 2 gecikmesi Nintendo’nun PS5’in en büyük hatasını yapmaktan kaçınmasına yardımcı olabilir
Hyundai pazarın neredeyse yarısını ezdi ve Chery ilk kez ilk 3’e girmeyi başardı. Kazakistan otomobil pazarında Ocak ayı sonuçları
ABD Mahkeme Çağrısı Talebiyle Beş Büyük Anime Korsan Sitesi Hedef Alındı
ETİKETLENDİ:ağ güvenliğibelirlenenbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCODESYSfidye yazılımıgüvenlikhack haberlerihacker haberleriICSKritikkusurlarıNasıl heklenirOtomasyonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 6a, en büyük Pixel 6 kusurlarından birini ele alabilir
Sonraki Makale Mario + Rabbids Sparks Of Hope Çıkış Tarihi Nintendo Direct’in Önüne Sızıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Threads anne-baba denetimi araçlarını kullanıma sundu
Genel
Acil: Polisiye Kratos Phishing Platformunu Çökertti, Geliştirici Tutuklandı
Siber Güvenlik
Tesla Robotaksiler Florida’ya Gidiyor
Liste
OpenAI Modelleri: Güvenlik Açığıyla HuggingFace’i Hackledi!
Genel
Tesla robotaksi pilotlarını Orlando ve Tampa’da başlatıyor
Genel
Kimi K3, AI sektöründe uygun fiyatla kapalı kaynaklı rakipleri geride bırakıyor ama 2.8T model için güçlü donanım şart
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?