Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Hatalar Saldırganların Uzaktan Hacklenmesine, APC Akıllı UPS Cihazlarına Zarar Vermesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Hatalar Saldırganların Uzaktan Hacklenmesine, APC Akıllı UPS Cihazlarına Zarar Vermesine İzin Verebilir

GenelSiber Güvenlik

Kritik Hatalar Saldırganların Uzaktan Hacklenmesine, APC Akıllı UPS Cihazlarına Zarar Vermesine İzin Verebilir

teknomers
Son güncelleme: 9 Mart 2022 14:55
teknomers
Paylaş
Paylaş


Üç yüksek etkili güvenlik açığı açıklandı APC Smart-UPS cihazları uzak düşmanlar tarafından onlara yetkisiz bir şekilde erişmek ve onları kontrol etmek için fiziksel bir silah olarak kötüye kullanılabilir.

toplu olarak dublajlı TLStormIoT güvenlik şirketi Armis araştırmacıları Ben Seri ve Barak Hadad Salı günü yayınlanan bir raporda, kusurların “Smart-UPS cihazlarının tamamen uzaktan ele geçirilmesine ve aşırı siber-fiziksel saldırılar gerçekleştirmesine izin verdiğini” söyledi.

Kesintisiz güç kaynağı (GÜÇ KAYNAĞI) cihazlar, tıbbi tesisler, sunucu odaları ve endüstriyel sistemler gibi kritik görev ortamlarında acil durum yedek güç sağlayıcıları olarak işlev görür. Toplamda 20 milyonu aşan, etkilenen cihazların çoğu şu ana kadar sağlık, perakende, endüstriyel ve devlet sektörlerinde tespit edildi.

TLStorm, herhangi bir kullanıcı etkileşimi gerektirmeden, kimliği doğrulanmamış ağ paketleri aracılığıyla tetiklenebilen bir üçlü kritik kusurdan oluşur; bu, sıfır tıklamalı bir saldırı olduğu anlamına gelir ve sorunlardan ikisi, hatalı bir durumla ilgilidir. TLS anlaşması UPS ve APC bulutu arasında –

  • CVE-2022-22805 (CVSS puanı: 9.0) – TLS arabellek taşması
  • CVE-2022-22806 (CVSS puanı: 9.0) – TLS kimlik doğrulamasını atlama
  • CVE-2022-0715 (CVSS puanı: 8.9) – Ağ üzerinden güncellenebilen imzasız ürün yazılımı yükseltmesi

Kusurlardan herhangi birinin başarılı bir şekilde kullanılması, savunmasız cihazlara uzaktan kod yürütme (RCE) saldırılarına neden olabilir ve bu da, cihaza veya ona bağlı diğer varlıklara fiziksel olarak zarar vermek için UPS’in operasyonlarını kurcalamak için silah olarak kullanılabilir.

“RCE güvenlik açığımızı kullanarak, yazılım korumasını atlayabildik ve DC bağlantı kapasitörü ~150 santigrat dereceye (~300F) kadar ısınana kadar mevcut ani periyotların tekrar tekrar çalışmasına izin verdik, bu da kapasitörün patlamasına ve tuğlayı kaplamasına neden oldu. UPS, elektrolit gazı bulutu içinde cihazda ikincil hasara neden oluyor” diyor araştırmacılar. açıkladı.

Daha da kötüsü, üretici yazılımı yükseltme mekanizmasındaki kusur, UPS cihazlarına kötü amaçlı bir güncelleme yerleştirmek için kullanılabilir, bu da saldırganların uzun süreler boyunca kalıcılık oluşturmasına ve güvenliği ihlal edilen ana bilgisayarı daha sonraki saldırılar için bir ağ geçidi olarak kullanmasına olanak tanır.

Araştırmacılar, “Firmware yükseltme mekanizmalarındaki kusurları kötüye kullanmak, son zamanlarda Cyclops Blink kötü amaçlı yazılımının analizinde ayrıntılı olarak açıklandığı gibi, APT’lerin standart bir uygulaması haline geliyor ve gömülü cihazların bellenimlerinin yanlış imzalanması, çeşitli gömülü sistemlerde tekrar eden bir kusurdur” dedi. .

31 Ekim 2021’de Schneider Electric’e yapılan sorumlu açıklamanın ardından düzeltmeler, Salı güncellemelerini yama 8 Mart 2022’de. Müşterilerin, bu güvenlik açıklarından başarıyla yararlanma riskini azaltmak için sağlanan güncellemeleri yüklemeleri önerilir.

Araştırmacılar, “Diğer birçok dijital altyapı cihazı gibi UPS cihazları da genellikle kurulur ve unutulur” dedi. “Bu cihazlar, temel iş sistemleriyle aynı dahili ağlara bağlı olduğundan, istismar girişimlerinin ciddi sonuçları olabilir.”



siber-2

Amerikan antitröst otoritesinin başında GAFAM’ı korkutacak değişiklik
Princeton Üniversitesi’nde Bağışçıları ve Mezunları Etkileyen Veri İhlali!
Apple, HomeKit DoS Güvenlik Açığını Düzeltmek için iPhone ve iPad Güncellemelerini Yayınladı
Bethesda’nın büyük yamasından önce bir sürü Starfield kredisini ücretsiz alın
İşte Ai Kling ve Jimeng Ai: Sora’nın Çin’de üretilen rakipleri video oluşturucular geliyor
ETİKETLENDİ:ağ güvenliğiAkıllıAPCbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCihazlarınafidye yazılımıhack haberlerihacker haberleriHacklenmesineHatalarİzinKritikNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUPSUzaktanVerebilirveri ihlalivermesineyazılım güvenlik açığızarar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tasarım, ekipman ve fiyat hakkında her şey
Sonraki Makale Xiaomi Mijia Pulsator 8 kg uygun fiyatlı çamaşır makinesi tanıtıldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?