Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CODESYS ICS Otomasyon Yazılımında Belirlenen Kritik Güvenlik Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CODESYS ICS Otomasyon Yazılımında Belirlenen Kritik Güvenlik Kusurları

GenelSiber Güvenlik

CODESYS ICS Otomasyon Yazılımında Belirlenen Kritik Güvenlik Kusurları

teknomers
Son güncelleme: 28 Haziran 2022 03:32
teknomers
Paylaş
Paylaş


CODESYS, başarılı bir şekilde kullanılırsa diğerlerinin yanı sıra bilgi ifşasına ve hizmet reddi (DoS) durumuna neden olabilecek 11 güvenlik açığını gidermek için yamalar yayınladı.

Çinli siber güvenlik firması NSFOCUS, “Bu güvenlik açıklarından yararlanmak kolaydır ve hassas bilgi sızıntısı, PLC’lerin ciddi bir hata durumuna girmesi ve rastgele kod yürütme gibi sonuçlara neden olmak için başarıyla kullanılabilirler.” söz konusu. “Sahadaki endüstriyel senaryolarla birlikte, bu güvenlik açıkları endüstriyel üretimi durgunluğa, ekipman hasarına vb. maruz bırakabilir.”

CODESYS, otomasyon uzmanları tarafından programlanabilir mantık denetleyici uygulamaları için bir geliştirme ortamı olarak kullanılan bir yazılım paketidir (PLC’ler).

Eylül 2021 ile Ocak 2022 arasındaki sorumlu açıklamanın ardından düzeltmeler yapıldı sevk edildi Alman yazılım şirketi tarafından geçen hafta 23 Haziran 2022’de. Hatalardan ikisi Kritik, yedisi Yüksek ve ikisi Orta olarak derecelendirildi. Sorunlar toplu olarak aşağıdaki ürünleri etkiler:

  • V2.3.9.69 sürümünden önceki CODESYS Geliştirme Sistemi
  • V2.3.9.38 sürümünden önceki CODESYS Ağ Geçidi İstemcisi
  • V2.3.9.38 sürümünden önceki CODESYS Gateway Server
  • V1.1.9.23 sürümünden önceki CODESYS Web sunucusu
  • CODESYS SP Realtime NT, V2.3.7.30 sürümünden önceki
  • CODESYS PLCWinNT, V2.4.7.57 sürümünden önce ve
  • CODESYS Runtime Toolkit V2.4.7.57 sürümünden önceki 32 bit tam

Kusurların başında, PLC’lerde işlemler gerçekleştirilmeden önce kimlik doğrulaması için kullanılan parolaların açık metin kullanımı ve varsayılan olarak parola korumasının etkinleştirilmemesi ile ilgili olan CVE-2022-31805 ve CVE-2022-31806 (CVSS puanları: 9.8) bulunmaktadır. sırasıyla CODESYS Control çalışma zamanı sisteminde.

KODSYS

Zayıflıklardan yararlanmak, yalnızca kötü niyetli bir aktörün hedef PLC cihazının kontrolünü ele geçirmesine izin vermekle kalmaz, aynı zamanda bir PLC’ye haydut bir proje indirir ve rastgele kod yürütür.

Diğer güvenlik açıklarının çoğu (CVE-2022-32136’dan CVE-2022-32142’ye kadar) denetleyicide daha önce kimliği doğrulanmış bir saldırgan tarafından hizmet reddi durumuna yol açacak şekilde silahlandırılabilir.

23 Haziran’da yayınlanan ayrı bir danışma belgesinde, CODESYS ayrıca, CODESYS Gateway Server’daki (CVE-2022-31802, CVE-2022-31803 ve CVE-2022-31804), hazırlanmış istekleri göndermek için kullanılabilecek diğer üç kusuru da düzelttiğini söyledi. kimlik doğrulamasını atlayın ve sunucuyu kilitleyin.

Yamaları zamanında uygulamanın yanı sıra, “etkilenen ürünleri güvenlik koruma cihazlarının arkasına yerleştirmeniz ve ağ güvenliği için kapsamlı bir savunma stratejisi gerçekleştirmeniz” önerilir.



siber-2

620 hp dönüştürülebilir 3,4 s’de 100 km / s hızlanma ile. Ferrari Roma Spider tanıtıldı
Ay’ın güney kutbundan buzla kaplı okyanus dünyasına kadar birçok heyecan verici uzay görevinin 2024’te başlatılması planlanıyor
Zar tabanlı roguelike Astrea yeni “sonsuz tekrar oynanabilirlik” güncellemesi alıyor
LeapFrog Eğitici Oyun Konsolu %50 İndirimli, Tam Tatil Zamanında
Kritik: 145 Çocuğu Hedef Alan Sextortionist 33 Yıl Hapis Ceza Aldı
ETİKETLENDİ:ağ güvenliğibelirlenenbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCODESYSfidye yazılımıgüvenlikhack haberlerihacker haberleriICSKritikkusurlarıNasıl heklenirOtomasyonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 6a, en büyük Pixel 6 kusurlarından birini ele alabilir
Sonraki Makale Mario + Rabbids Sparks Of Hope Çıkış Tarihi Nintendo Direct’in Önüne Sızıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?