Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor

GenelSiber Güvenlik

Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor

teknomers
Son güncelleme: 24 Eylül 2024 04:19
teknomers
Paylaş
Paylaş


23 Eylül 2024Ravie LakshmananIoT Güvenliği / Güvenlik Açığı

Microchip Gelişmiş Yazılım Çerçevesi’nde (ASF) kritik bir güvenlik açığı ortaya çıkarıldı; bu açığın başarıyla istismar edilmesi durumunda uzaktan kod çalıştırılmasına yol açabileceği belirtildi.

Güvenlik açığı, şu şekilde izlendi: CVE-2024-7490maksimum 10.0 üzerinden 9.5 CVSS puanına sahiptir. ASF’nin tinydhcp sunucusunun uygulanmasında yeterli giriş doğrulamasının olmamasından kaynaklanan yığın tabanlı bir taşma güvenlik açığı olarak tanımlanmıştır.

“ASF kod tabanının herkese açık tüm örneklerinde, özel olarak hazırlanmış bir DHCP isteğinin, uzaktan kod yürütülmesine yol açabilecek yığın tabanlı bir taşmaya neden olmasına izin veren bir güvenlik açığı bulunmaktadır,” CERT Koordinasyon Merkezi (CERT/CC) söz konusu bir danışmada.

Yazılımın artık desteklenmediği ve IoT merkezli koda dayandığı göz önüne alındığında, CERT/CC bu güvenlik açığının “dünyanın birçok yerinde ortaya çıkma ihtimalinin yüksek” olduğu uyarısında bulundu.

Sorun, ASF 3.52.0.2574 ve yazılımın tüm önceki sürümlerini etkiliyor; kurum ayrıca tinydhcp yazılımının birden fazla çatalının da bu kusura maruz kalma olasılığının yüksek olduğunu belirtiyor.

Şu anda CVE-2024-7490 sorununu çözecek herhangi bir düzeltme veya hafifletme yöntemi bulunmuyor; ancak tinydhcp hizmetinin aynı sorunu yaşamayan başka bir hizmetle değiştirilmesi gerekiyor.

Gelişme, SonicWall Capture Labs’ın MediaTek Wi-Fi yonga setlerini etkileyen ciddi bir sıfır tıklama güvenlik açığını ayrıntılı olarak açıklamasının ardından geldi (CVE-2024-20017CVSS 9.8) sınır dışı yazma sorunu nedeniyle herhangi bir kullanıcı etkileşimi gerektirmeden uzaktan kod yürütülmesine olanak tanıyabilir.

Şirket, “Etkilenen sürümler arasında MediaTek SDK 7.4.0.1 ve önceki sürümleri ile OpenWrt 19.07 ve 21.02 yer alıyor” dedi. söz konusu“Bu, yönlendiriciler ve akıllı telefonlar da dahil olmak üzere çok çeşitli savunmasız cihazlar anlamına geliyor.”

“Güvenlik açığı, saldırgan tarafından kontrol edilen paket verilerinden doğrudan alınan ve sınır denetimi yapılmadan bir uzunluk değerinin bir bellek kopyasına yerleştirilmesi sonucu oluşan bir arabellek taşmasıdır. Bu arabellek taşması, sınır dışı bir yazma oluşturur.”

Bu güvenlik açığı için bir yama yayınlandı piyasaya sürülmüş Mart 2024’te MediaTek tarafından, istismar olasılığı artmış olsa da kamuya açık 30 Ağustos 2024 itibariyle bir kavram kanıtı (PoC) istismarının.



siber-2

Klarna tamamen ChatGPT Enterprise ile ilgilidir. İşte bu yüzden sürpriz
Ubisoft Leamington, Yeni Bir AAA Açık Dünya IP’si Üzerinde Çalışıyor
34 dolardan başlayan tüm PlayStation oyunları ücretsiz denemeler alacak. Ancak yalnızca PS Plus Premium aboneleri için
AGDQ 2023 nasıl izlenir ve neler var: Neon White, Final Fantasy
J-Rock Band SCANDAL, Kuzey Amerika Yaz 2022 Konser Turunu Duyurdu – The Outerhaven
ETİKETLENDİ:ağ güvenliğiASFdekibilgi Güvenliğibilgisayar GüvenliğiBırakıyorcihazlarınıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriIOTKodKritikKusurmaruzMicrochipnasıl hacklenirriskinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım açığıyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Karanlık Madde Yerçekimi Dalgası Verilerinde Saklanıyor Olabilir
Sonraki Makale Diğer gezegenlerde yaşamın olası göstergeleri bir laboratuvarda yaratılabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?