Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor

GenelSiber Güvenlik

Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor

teknomers
Son güncelleme: 24 Eylül 2024 04:19
teknomers
Paylaş
Paylaş


23 Eylül 2024Ravie LakshmananIoT Güvenliği / Güvenlik Açığı

Microchip Gelişmiş Yazılım Çerçevesi’nde (ASF) kritik bir güvenlik açığı ortaya çıkarıldı; bu açığın başarıyla istismar edilmesi durumunda uzaktan kod çalıştırılmasına yol açabileceği belirtildi.

Güvenlik açığı, şu şekilde izlendi: CVE-2024-7490maksimum 10.0 üzerinden 9.5 CVSS puanına sahiptir. ASF’nin tinydhcp sunucusunun uygulanmasında yeterli giriş doğrulamasının olmamasından kaynaklanan yığın tabanlı bir taşma güvenlik açığı olarak tanımlanmıştır.

“ASF kod tabanının herkese açık tüm örneklerinde, özel olarak hazırlanmış bir DHCP isteğinin, uzaktan kod yürütülmesine yol açabilecek yığın tabanlı bir taşmaya neden olmasına izin veren bir güvenlik açığı bulunmaktadır,” CERT Koordinasyon Merkezi (CERT/CC) söz konusu bir danışmada.

Yazılımın artık desteklenmediği ve IoT merkezli koda dayandığı göz önüne alındığında, CERT/CC bu güvenlik açığının “dünyanın birçok yerinde ortaya çıkma ihtimalinin yüksek” olduğu uyarısında bulundu.

Sorun, ASF 3.52.0.2574 ve yazılımın tüm önceki sürümlerini etkiliyor; kurum ayrıca tinydhcp yazılımının birden fazla çatalının da bu kusura maruz kalma olasılığının yüksek olduğunu belirtiyor.

Şu anda CVE-2024-7490 sorununu çözecek herhangi bir düzeltme veya hafifletme yöntemi bulunmuyor; ancak tinydhcp hizmetinin aynı sorunu yaşamayan başka bir hizmetle değiştirilmesi gerekiyor.

Gelişme, SonicWall Capture Labs’ın MediaTek Wi-Fi yonga setlerini etkileyen ciddi bir sıfır tıklama güvenlik açığını ayrıntılı olarak açıklamasının ardından geldi (CVE-2024-20017CVSS 9.8) sınır dışı yazma sorunu nedeniyle herhangi bir kullanıcı etkileşimi gerektirmeden uzaktan kod yürütülmesine olanak tanıyabilir.

Şirket, “Etkilenen sürümler arasında MediaTek SDK 7.4.0.1 ve önceki sürümleri ile OpenWrt 19.07 ve 21.02 yer alıyor” dedi. söz konusu“Bu, yönlendiriciler ve akıllı telefonlar da dahil olmak üzere çok çeşitli savunmasız cihazlar anlamına geliyor.”

“Güvenlik açığı, saldırgan tarafından kontrol edilen paket verilerinden doğrudan alınan ve sınır denetimi yapılmadan bir uzunluk değerinin bir bellek kopyasına yerleştirilmesi sonucu oluşan bir arabellek taşmasıdır. Bu arabellek taşması, sınır dışı bir yazma oluşturur.”

Bu güvenlik açığı için bir yama yayınlandı piyasaya sürülmüş Mart 2024’te MediaTek tarafından, istismar olasılığı artmış olsa da kamuya açık 30 Ağustos 2024 itibariyle bir kavram kanıtı (PoC) istismarının.



siber-2

Quordle bugün – 25 Şubat Cumartesi için ipuçları ve cevaplar (397 numaralı oyun)
Apple, iPhone 16’nın başarısına inanıyor ve TSMC’den yaklaşık 100 milyon A18 SoC sipariş ediyor. Doğru, Apple Intelligence AI işlevleri birçok ülkede yeni iPhone’larda hemen görünmeyecek
Özbekistan’ın ilk unicorn’u Uzum, değerini 1.5 milyar dolara çıkardı.
World Of Warcraft: Exploring Azeroth Complete Collection Amazon’da Ön Siparişe Açıldı
Yeni Apple Mac Pro, ayrı grafik kartlarını desteklemeyecektir. RAM eklemek de işe yaramaz.
ETİKETLENDİ:ağ güvenliğiASFdekibilgi Güvenliğibilgisayar GüvenliğiBırakıyorcihazlarınıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriIOTKodKritikKusurmaruzMicrochipnasıl hacklenirriskinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım açığıyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Karanlık Madde Yerçekimi Dalgası Verilerinde Saklanıyor Olabilir
Sonraki Makale Diğer gezegenlerde yaşamın olası göstergeleri bir laboratuvarda yaratılabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?