Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik MyScada MyPro kusurları, saldırganların endüstriyel kontrol sistemlerini devralmasına izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik MyScada MyPro kusurları, saldırganların endüstriyel kontrol sistemlerini devralmasına izin verebilir

GenelSiber Güvenlik

Kritik MyScada MyPro kusurları, saldırganların endüstriyel kontrol sistemlerini devralmasına izin verebilir

teknomers
Son güncelleme: 19 Mart 2025 12:55
teknomers
Paylaş
Paylaş


19 Mart 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Siber güvenlik araştırmacıları, myScada’yı etkileyen iki kritik kusurun ayrıntılarını açıkladı myproOperasyonel Teknoloji (OT) ortamlarında kullanılan ve kötü niyetli aktörlerin duyarlı sistemlerin kontrolünü ele geçirmesine izin verebilecek bir denetim kontrol ve veri toplama (SCADA) sistemi.

İsviçre güvenlik şirketi Prodaft, “Bu güvenlik açıkları, istismar edilirse, endüstriyel kontrol ağlarına yetkisiz erişim sağlayabilir, potansiyel olarak ciddi operasyonel kesintilere ve finansal kayıplara yol açabilir.” söz konusu.

Her ikisi de CVSS V4 puanlama sisteminde 9.3 olarak derecelendirilen eksikliklerin listesi aşağıdadır –

  • CVE-2025-20014 – Bir işletim sistemi komutu enjeksiyon güvenlik açığı, bir saldırganın etkilenen sistemde keyfi komutları yürütmesine izin verebilecek bir sürüm parametresi içeren özel hazırlanmış posta istekleri aracılığıyla
  • CVE-2025-20061 – Bir işletim sistemi komutu enjeksiyon güvenlik açığı, bir saldırganın etkilenen sistemde keyfi komutlar yürütmesine izin verebilecek bir e -posta parametresi içeren özel hazırlanmış posta istekleri aracılığıyla

İki kusurdan herhangi birinin başarılı bir şekilde kullanılması, bir saldırganın sistem komutlarını enjekte etmesine ve keyfi kod yürütmesine izin verebilir. Sorunlar aşağıdaki sürümlerde ele alındı ​​-

  • MyScada Pro Manager 1.3
  • MyScada Pro Runtime 9.2.1

Prodaft’a göre, her iki güvenlik açığı Kullanıcı girişlerini sterilize etböylece bir komut enjeksiyonuna kapıyı açar.

Şirket, “Bu güvenlik açıkları SCADA sistemlerindeki kalıcı güvenlik risklerini ve daha güçlü savunmalara duyulan ihtiyacı vurguluyor.” Dedi. “Sömürü operasyonel aksamalara, mali kayıplara ve güvenlik tehlikelerine yol açabilir.”

Kuruluşların en son yamaları uygulaması, SCADA sistemlerini BT ağlarından izole ederek ağ segmentasyonunu zorlamaları, güçlü kimlik doğrulamasını uygulayarak ve şüpheli etkinlikleri izlemeleri önerilir.



siber-2

Nvidia, mümkün olduğu kadar çok GeForce RTX 40 grafik kartı almak için her çeyrekte milyarlarca dolar harcıyor
Yeni Intel CPU sızıntısı beklenen Arrow Lake özelliklerini ortaya koyuyor
Lopez vs Gonzalez canlı akışı: Çevrimiçi boks nasıl izlenir, dövüş kartı, başlangıç ​​​​zamanı oranları
Stranger Things Yıldızı David Harbour, Bir Sonraki God Of War’da Olmak İstiyor
Toyota Venza her şeydir. Toyota ünlü crossover’dan yeni Crown Signia’yı tercih ediyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDevralmasınaendüstriyelFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsİzinkontrolKritikkusurlarıMyPromySCADAnasıl hacklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSistemleriniVerebilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lidl Plus, Aldi, Kaufland: Tüketici Tavsiye Merkezi Alışveriş Uygulamaları konusunda uyarıyor
Sonraki Makale Kess Co ve Viz Media Ortağı Hayranları Yeni Hunter X Hunter Board Game’u getirmek için

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?