Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik MyScada MyPro kusurları, saldırganların endüstriyel kontrol sistemlerini devralmasına izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik MyScada MyPro kusurları, saldırganların endüstriyel kontrol sistemlerini devralmasına izin verebilir

GenelSiber Güvenlik

Kritik MyScada MyPro kusurları, saldırganların endüstriyel kontrol sistemlerini devralmasına izin verebilir

teknomers
Son güncelleme: 19 Mart 2025 12:55
teknomers
Paylaş
Paylaş


19 Mart 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Siber güvenlik araştırmacıları, myScada’yı etkileyen iki kritik kusurun ayrıntılarını açıkladı myproOperasyonel Teknoloji (OT) ortamlarında kullanılan ve kötü niyetli aktörlerin duyarlı sistemlerin kontrolünü ele geçirmesine izin verebilecek bir denetim kontrol ve veri toplama (SCADA) sistemi.

İsviçre güvenlik şirketi Prodaft, “Bu güvenlik açıkları, istismar edilirse, endüstriyel kontrol ağlarına yetkisiz erişim sağlayabilir, potansiyel olarak ciddi operasyonel kesintilere ve finansal kayıplara yol açabilir.” söz konusu.

Her ikisi de CVSS V4 puanlama sisteminde 9.3 olarak derecelendirilen eksikliklerin listesi aşağıdadır –

  • CVE-2025-20014 – Bir işletim sistemi komutu enjeksiyon güvenlik açığı, bir saldırganın etkilenen sistemde keyfi komutları yürütmesine izin verebilecek bir sürüm parametresi içeren özel hazırlanmış posta istekleri aracılığıyla
  • CVE-2025-20061 – Bir işletim sistemi komutu enjeksiyon güvenlik açığı, bir saldırganın etkilenen sistemde keyfi komutlar yürütmesine izin verebilecek bir e -posta parametresi içeren özel hazırlanmış posta istekleri aracılığıyla

İki kusurdan herhangi birinin başarılı bir şekilde kullanılması, bir saldırganın sistem komutlarını enjekte etmesine ve keyfi kod yürütmesine izin verebilir. Sorunlar aşağıdaki sürümlerde ele alındı ​​-

  • MyScada Pro Manager 1.3
  • MyScada Pro Runtime 9.2.1

Prodaft’a göre, her iki güvenlik açığı Kullanıcı girişlerini sterilize etböylece bir komut enjeksiyonuna kapıyı açar.

Şirket, “Bu güvenlik açıkları SCADA sistemlerindeki kalıcı güvenlik risklerini ve daha güçlü savunmalara duyulan ihtiyacı vurguluyor.” Dedi. “Sömürü operasyonel aksamalara, mali kayıplara ve güvenlik tehlikelerine yol açabilir.”

Kuruluşların en son yamaları uygulaması, SCADA sistemlerini BT ağlarından izole ederek ağ segmentasyonunu zorlamaları, güçlü kimlik doğrulamasını uygulayarak ve şüpheli etkinlikleri izlemeleri önerilir.



siber-2

Bunlar, insanların AI için kullandığı en iyi 5 şeydir – ve ücretsiz terapi listeyi yapmaz
Sahte Profil, Netflix Top 10 listesine girdi; yayınlayın mı yoksa atlayın mı?
Minecraft’tan Steve Sonunda Major Smash Bros. Turnuvalarında Yasaklanıyor
Dahili kulaklıklara sahip benzersiz Nokia 5710 XpressAudio telefon satışa çıktı. Fiyat ilan edilenden daha yüksekti
Nasıl, AvtoVAZ? Lada Granta Classic 2022’nin üretimi devam etmesine rağmen tesis başlayamıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDevralmasınaendüstriyelFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsİzinkontrolKritikkusurlarıMyPromySCADAnasıl hacklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSistemleriniVerebilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lidl Plus, Aldi, Kaufland: Tüketici Tavsiye Merkezi Alışveriş Uygulamaları konusunda uyarıyor
Sonraki Makale Kess Co ve Viz Media Ortağı Hayranları Yeni Hunter X Hunter Board Game’u getirmek için

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?