Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Kimlik Doğrulama Hataları Akıllı Fabrika Ekipmanlarını Siber Saldırıya Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Kimlik Doğrulama Hataları Akıllı Fabrika Ekipmanlarını Siber Saldırıya Maruz Bırakıyor

GenelSiber Güvenlik

Kritik Kimlik Doğrulama Hataları Akıllı Fabrika Ekipmanlarını Siber Saldırıya Maruz Bırakıyor

teknomers
Son güncelleme: 3 Kasım 2024 00:26
teknomers
Paylaş
Paylaş


Mitsubishi Electric ve Rockwell Automation’ın fabrika otomasyon yazılımlarını etkileyen kritik güvenlik açıkları, çeşitli şekillerde uzaktan kod yürütmeye (RCE), kimlik doğrulamayı atlamaya, ürün kurcalamaya veya hizmet reddine (DoS) izin verebilir.

Bu, dün bir saldırganın kötü amaçlı bir kitaplığa giden yolu içeren bir işlevi çağırarak Mitsubishi Electric hatasından (CVE-2023-6943, CVSS puanı 9,8) yararlanabileceği konusunda dün uyarıda bulunan ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’na (CISA) göre böyledir. cihaza bağlanıldığında kimlik doğrulamanın atlanması, RCE, DoS veya veri manipülasyonu meydana gelir.

Bu arada Rockwell Automation hatası (CVE-2024-10386, CVSS 9.8), eksik bir kimlik doğrulama kontrolünden kaynaklanıyor; Ağ erişimi olan bir siber saldırgan, bir cihaza hazırlanmış mesajlar göndererek bu ağdan yararlanabilir ve bu da potansiyel olarak veritabanı manipülasyonuyla sonuçlanabilir.

Kritik güvenlik açıkları, tamamı CISA’nın Cadılar Bayramı’nda listelenen, Mitsubishi ve Rockwell Automation’un akıllı fabrika portföylerini etkileyen çeşitli sorunlardan ikisidir. ifşa. Her iki endüstriyel kontrol sistemi (ICS) tedarikçisi de gelecekte ödün verilmesini önlemek amacıyla üreticilerin takip etmesi için azaltımlar yayınladı.

Kritik olmayan hatalar şunları içerir:

  • Ayrıca DoS (CVE-2024-10387, CVSS 7.5) ile sonuçlanabilecek sınırların dışında bir okuma etkiler Rockwell Automation FactoryTalk ThinManager.

  • Kimliği doğrulanmamış uzak bir saldırgan mümkün olabilir özel hazırlanmış paketler (CVE-2023-6942, CVSS 7.5) göndererek Mitsubishi Electric FA Mühendislik Yazılım Ürünlerinde kimlik doğrulamayı atlamak için. Mitsubishi Electric portföyü de risklere karşı savunmasızdır birkaç düşük önem derecesine sahip hataCISA kaydetti.

  • Mitsubishi Electric MELSEC iQ-R Serisi/iQ-F Serisinde (CVE-2023-2060, CVSS 8.7) EtherNet/IP modüllerindeki FTP işlevinde bir kimlik doğrulama atlama güvenlik açığı bulunmaktadır. Zayıf parola gereksinimleri, uzaktaki, kimliği doğrulanmamış bir saldırganın, sözlük saldırısı veya parola koklama yoluyla FTP aracılığıyla modüle erişmesine olanak tanıyabilir. Bu arada, daha düşük önem derecesine sahip diğer bazı sorunlar da CISA platformunu etkiliyor not edildi.

İlgili:Dark Reading Gizli Bilgisi: Kalem Testi Tutuklamaları, 5 Yıl Sonra

Akıllı fabrikalar göz önüne alındığında, üreticiler mümkün olan en kısa sürede yamalar ve azaltımlar uygulamalıdır. en çok hedeflenen ICS sektörleri arasında. Bu haber aynı zamanda ABD’nin kritik altyapısına yönelik ulus devlet saldırılarının arttığı ve CISA’nın hem Rusya hem de Rusya’yı uyardığı bir dönemde geldi. Çin gelişmiş kalıcı tehditler (APT’ler) hiçbir belirti göstermiyor kamu hizmetlerine yönelik saldırılarına son vermektelekomünikasyon ve diğer yüksek değerli hedefler. Kanada da yakın zamanda uyarılmıştı Çin’den sürekli siber saldırılar kritik altyapı ayak izi üzerinde.

İlgili:BT Güvenliğinin Merkezileştirilmesi Endüstriyel Casusların Kullanımını Daha Kârlı Hale Getiriyor



siber-1

Yeni Kanıtlar, Final Fantasy IX Remake’in Düşündüğümüzden Daha Yakın Olduğunu Gösteriyor
Akıllı gözlük savaşı kızışıyor – Apple ve OpenAI’nin Meta’ya rakip olacak giyilebilir teknoloji üzerinde çalıştığı öne sürüldü
Microsoft az önce bir dizi ciddi güvenlik kusurunu düzeltti, bu yüzden şimdi yama yapın
Outlaws incelemesi: Christopher Walken ile suç ödüyor
JWST yeni bir rekor kırdı, Üçgen galaksisinde yeni oluşan yıldızları gördü
ETİKETLENDİ:AkıllıBırakıyorDoğrulamaekipmanlarınıFabrikahatalarıKimlikKritikmaruzSaldırıyaSiber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GTA Online’ın Bir Sonraki Büyük Güncellemesi Bu Aralık’ta Yayınlanacak ve İşte İlk Ayrıntılar
Sonraki Makale Siemens, Altair Engineering’i 10 milyar dolara satın alarak yapay zeka alanındaki konumunu güçlendiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?