Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dataprobe’un Güç Dağıtım Birimlerinde Bulunan Kritik Uzaktan Hack Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dataprobe’un Güç Dağıtım Birimlerinde Bulunan Kritik Uzaktan Hack Kusurları

GenelSiber Güvenlik

Dataprobe’un Güç Dağıtım Birimlerinde Bulunan Kritik Uzaktan Hack Kusurları

teknomers
Son güncelleme: 25 Eylül 2022 16:39
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Salı günü, Dataprobe’un çoğunlukla endüstriyel ortamlarda ve veri merkezlerinde kullanılan iBoot-PDU güç dağıtım birimi ürünündeki yedi güvenlik açığına ilişkin bir endüstriyel kontrol sistemleri (ICS) tavsiye uyarısı yayınladı.

Ajans, “Bu güvenlik açıklarından başarılı bir şekilde yararlanılması, Dataprobe iBoot-PDU cihazında kimliği doğrulanmamış uzaktan kod yürütülmesine neden olabilir.” söz konusu bir bildirimde.

Kusurları ifşa etme konusunda kredilendirilen endüstriyel siber güvenlik firması Claroty’dir. söz konusu zayıflıklar, “cihaza doğrudan bir web bağlantısı veya bulut aracılığıyla” uzaktan tetiklenebilir.

iBoot-PDU OT ortamında cihazlara ve diğer ekipmanlara giden güç kaynağını kontrol etmek için kullanıcılara bir web arayüzü aracılığıyla gerçek zamanlı izleme yetenekleri ve gelişmiş uyarı mekanizmaları sağlayan bir güç dağıtım birimidir (PDU).

Güç Dağıtım Üniteleri

İnternette en az 2.600 PDU’ya erişilebildiği ve Dataprobe cihazlarının açıkta kalanların yaklaşık üçte birini oluşturduğu gerçeği göz önüne alındığında, güvenlik açıkları yeni bir önem kazanıyor. 2021 raporu saldırı yüzeyi yönetim platformu Censys’den.

Claroty’nin PDU üretici yazılımına ilişkin analizi, ürünün komut enjeksiyonundan yol geçiş kusurlarına kadar değişen sorunlar nedeniyle sakat kaldığını ve müşterileri ciddi güvenlik risklerine maruz bıraktığını gösteriyor –

  • CVE-2022-3183 (CVSS puanı: 9.8) – Kullanıcı girdilerinin temizlenmemesinden kaynaklanan bir komut ekleme güvenlik açığı
  • CVE-2022-3184 (CVSS puanı: 9.8) – Kötü amaçlı kod eklemek için kötüye kullanılabilecek, kimliği doğrulanmamış bir PHP sayfasına erişim sağlayan bir yol geçiş güvenlik açığı

Claroty araştırmacısı Uri Katz, kusurların başarılı bir şekilde uzaktan sömürülmesinin “bir saldırganı, cihaza giden elektriği ve ardından ona bağlı olan her şeyi keserek kritik hizmetleri kesintiye uğratmak için kol mesafesine koyuyor” dedi.

Güç Dağıtım Üniteleri

Ortaya çıkarılan diğer beş güvenlik açığı (CVE-2022-3185’ten CVE-2022-3189’a kadar), kötü bir aktör tarafından cihazın ana yönetim sayfasına buluttan erişmek ve hatta sunucuyu keyfi dahili veya harici sistemlere bağlanması için kandırmak için silahlandırılabilir ( diğer adıyla SSRF), potansiyel olarak hassas bilgileri sızdırıyor.

Katz, “İnternet üzerinden veya bulut tabanlı bir yönetim platformu aracılığıyla uzaktan yönetilen zararsız bir güç dağıtım birimi bile, kararlı bir saldırganın ağı hedeflemesini veya bir PDU’ya bağlı cihazların gücünü keserek temel hizmetleri bozmanın bir yolunu sağlayabilir.” söz konusu.

Claroty ayrıca, geçerli bir çerez ve cihaz kimliğinin (önemsiz bir şekilde tahmin edilebilen sıralı bir sayısal değer) bir kombinasyonundan yararlanarak bulut bağlantılı iBoot PDU cihazlarını numaralandırmanın bir yolunu bulduğunu ve böylece mevcut saldırı yüzeyini tüm bağlı cihazlara genişlettiğini açıkladı. .

Dataprobe iBoot-PDU kullanıcılarının, en son donanım yazılımı sürümü (1.42.06162022) ve ayrıca bu güvenlik açıklarından bazılarına karşı bir hafifletme olarak, kullanımda değilse SNMP, Telnet ve HTTP’yi devre dışı bırakın.



siber-2

Slack: Yeni Canvas işlevselliğini kullanarak nasıl daha iyi organize edilebilir ve paylaşılabilir?
Bugün NYT Connections — Cumartesi, 6 Temmuz için ipuçları ve cevaplar (oyun #391)
İki el bombasının aynı anda patlamasına veya Kalaşnikof saldırı tüfeğinden çıkan ateşe dayanabilen Mercedes-Maybach GLS sunuldu
Firefox: Kayıtlı Adresler ve Kredi Kartları Nasıl Silinir?
Cloaked Şirketi Dev Bir Adım Attı: 375M Dolar Yatırım Aldı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirimlerindebugün siber güvenlik haberleriBulunanDağıtımDataprobeunfidye yazılımıgüçHackhack haberlerihacker haberleriKritikkusurlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA, Artemis 1 görevinin başlatılmasını şimdi belirsiz bir süre için tekrar erteledi. Bir kasırganın neden olduğu
Sonraki Makale Destiny 2 Xur Konumu Bugün 23 Eylül 2022 (Ve Xur Ne Satıyor)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?