Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Honeywell Experion DCS ve QuickBlox Hizmetlerinde Ortaya Çıkan Kritik Güvenlik Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Honeywell Experion DCS ve QuickBlox Hizmetlerinde Ortaya Çıkan Kritik Güvenlik Kusurları

GenelSiber Güvenlik

Honeywell Experion DCS ve QuickBlox Hizmetlerinde Ortaya Çıkan Kritik Güvenlik Kusurları

teknomers
Son güncelleme: 14 Temmuz 2023 18:14
teknomers
Paylaş
Paylaş


14 Temmuz 2023THNGüvenlik Açığı/Siber Tehdit

Honeywell Experion dağıtılmış kontrol sistemi (DCS) ve QuickBlox dahil olmak üzere çeşitli hizmetlerde, başarıyla kullanılması durumunda etkilenen sistemlerin ciddi şekilde tehlikeye girmesine neden olabilecek birden çok güvenlik açığı keşfedildi.

Crit.IX olarak adlandırılan Honeywell Experion DCS platformundaki dokuz kusur, “yetkisiz uzaktan kod yürütülmesine izin verir; bu, bir saldırganın cihazları ele geçirme ve DCS denetleyicisinin çalışmasını değiştirme gücüne sahip olurken aynı zamanda değişiklikleri The Hacker News ile paylaşılan bir açıklamada Armis, “denetleyiciyi yöneten mühendislik iş istasyonu” dedi.

Başka bir deyişle, sorunlar, Experion Sunucuları ile C300 denetleyicileri arasında iletişim kurmak için kullanılan ve etkin bir şekilde bir tehdit aktörünün cihazları ele geçirip işlemi değiştirmesini sağlayan Kontrol Veri Erişimi (CDA) adlı özel bir protokolde şifreleme ve yeterli kimlik doğrulama mekanizmalarının olmamasıyla ilgilidir. DCS denetleyicisinin.

Armis’te araştırmadan sorumlu CTO olan Tom Gol, “Sonuç olarak, ağa erişimi olan herkes hem denetleyicinin hem de sunucunun kimliğine bürünebilir,” dedi. söz konusu. ” Ayrıca, CDA protokolünde veri sınırlarının kontrolünü zorlaştıran ve tampon taşmalarına yol açabilen tasarım kusurları var.”

İlgili bir geliştirmede Check Point ve Claroty, teletıp, finans ve akıllı IoT cihazlarında yaygın olarak kullanılan QuickBlox olarak bilinen bir sohbet ve görüntülü arama platformundaki büyük kusurları ortaya çıkardı. Güvenlik açıkları, saldırganların kullanıcı veritabanını QuickBlox SDK ve API içeren birçok popüler uygulamadan sızdırmasına olanak verebilir.

Buna, konut ve ticari kullanım durumları için interkom satan İsrailli bir satıcı olan Rozcom da dahildir. Mobil uygulamasının daha yakından incelenmesi, ek hataların keşfedilmesine yol açtı (CVE-2023-31184 Ve CVE-2023-31185) bu, tüm kullanıcı veritabanlarını indirmeyi, herhangi bir kullanıcıyı taklit etmeyi ve tam hesap ele geçirme saldırıları gerçekleştirmeyi mümkün kıldı.

Araştırmacılar, “Sonuç olarak, tüm Rozcom interkom cihazlarını devralabildik, bize tam kontrol sağladı ve cihaz kameralarına ve mikrofonlarına erişmemize, beslemesini dinlememize, cihazlar tarafından yönetilen kapıları açmamıza ve daha fazlasına izin verdi.” söz konusu.

Ayrıca bu hafta ifşa edilen uzaktan kod yürütme kusurları Aerohive/Extreme Networks erişim noktaları 10.6r2’den önceki HiveOS/Extreme IQ Engine sürümlerini ve açık kaynaklı Ghostscript kitaplığını (CVE-2023-36664CVSS puanı: 9.8), keyfi komutların yürütülmesine neden olabilir.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Kroll araştırmacısı Dave Truman, “Ghostscript, yaygın olarak kullanılan ancak yaygın olarak bilinen bir paket değildir.” söz konusu. “Bir dosyayı Inkscape gibi bir vektör görüntü düzenleyicide açmaktan CUPS aracılığıyla bir dosyayı yazdırmaya kadar pek çok farklı şekilde yürütülebilir. Bu, Ghostscript’teki bir güvenlik açığından yararlanmanın tek bir uygulamayla sınırlı olmayabileceği veya hemen belli olabileceği anlamına gelir. .”

Listeyi tamamlayan, Technicolor TG670 DSL ağ geçidi yönlendiricilerinde, kimliği doğrulanmış bir kullanıcı tarafından cihazların tam yönetim kontrolünü ele geçirmek için silah haline getirilebilen sabit kodlanmış kimlik bilgilerinin keşfidir.

“Uzaktaki bir saldırgan, yönlendirici cihazda yönetici olarak oturum açmak için varsayılan kullanıcı adını ve parolayı kullanabilir”, CERT/CC söz konusu bir danışmada. “Bu, saldırganın yönlendiricinin herhangi bir yönetim ayarını değiştirmesine ve onu beklenmedik şekillerde kullanmasına olanak tanır.”

Kullanıcılara, olası suistimal girişimlerini önlemek için cihazlarında uzaktan yönetimi devre dışı bırakmaları ve uygun yamalar ve güncellemeler olup olmadığını belirlemek için hizmet sağlayıcılarla görüşmeleri önerilir.



siber-2

Bernie Sanders, eğer AI verimliliği artırıyorsa, 4 günlük çalışma haftası öneriyor.
Mazda’nın yeni “altılısı” zaten montaj hattında. Mazda EZ-6’nın seri üretimine başlandı
Acil: Yeni Yazı Tipi Hilesi Kötü Amaçlı Komutları Gizliyor
Medya, ASRock Arc A750 Challenger ekran kartının ilk fotoğrafını gösterdi – TGS 2022’ye getirildi
Koreli malzeme bilimcileri, mevcut yeşil hidrojen üretiminin sınırlamalarının üstesinden gelebilecek özerk bir hidrojen üretim sistemi geliştirdiler.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkanDCsExperionfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerihizmetlerindeHoneywellKritikkusurlarıNasıl heklenirortayaQuickBloxsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Ratchet & Clank: Rift Apart PC gereksinimleri açıklandı
Sonraki Makale Son olarak Assassin’s Creed Mirage Haptic Suit ile Oyun Oynarken Yumruklanmış Gibi Hissedebilirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?