Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor

GenelSiber Güvenlik

Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor

teknomers
Son güncelleme: 24 Eylül 2024 04:19
teknomers
Paylaş
Paylaş


23 Eylül 2024Ravie LakshmananIoT Güvenliği / Güvenlik Açığı

Microchip Gelişmiş Yazılım Çerçevesi’nde (ASF) kritik bir güvenlik açığı ortaya çıkarıldı; bu açığın başarıyla istismar edilmesi durumunda uzaktan kod çalıştırılmasına yol açabileceği belirtildi.

Güvenlik açığı, şu şekilde izlendi: CVE-2024-7490maksimum 10.0 üzerinden 9.5 CVSS puanına sahiptir. ASF’nin tinydhcp sunucusunun uygulanmasında yeterli giriş doğrulamasının olmamasından kaynaklanan yığın tabanlı bir taşma güvenlik açığı olarak tanımlanmıştır.

“ASF kod tabanının herkese açık tüm örneklerinde, özel olarak hazırlanmış bir DHCP isteğinin, uzaktan kod yürütülmesine yol açabilecek yığın tabanlı bir taşmaya neden olmasına izin veren bir güvenlik açığı bulunmaktadır,” CERT Koordinasyon Merkezi (CERT/CC) söz konusu bir danışmada.

Yazılımın artık desteklenmediği ve IoT merkezli koda dayandığı göz önüne alındığında, CERT/CC bu güvenlik açığının “dünyanın birçok yerinde ortaya çıkma ihtimalinin yüksek” olduğu uyarısında bulundu.

Sorun, ASF 3.52.0.2574 ve yazılımın tüm önceki sürümlerini etkiliyor; kurum ayrıca tinydhcp yazılımının birden fazla çatalının da bu kusura maruz kalma olasılığının yüksek olduğunu belirtiyor.

Şu anda CVE-2024-7490 sorununu çözecek herhangi bir düzeltme veya hafifletme yöntemi bulunmuyor; ancak tinydhcp hizmetinin aynı sorunu yaşamayan başka bir hizmetle değiştirilmesi gerekiyor.

Gelişme, SonicWall Capture Labs’ın MediaTek Wi-Fi yonga setlerini etkileyen ciddi bir sıfır tıklama güvenlik açığını ayrıntılı olarak açıklamasının ardından geldi (CVE-2024-20017CVSS 9.8) sınır dışı yazma sorunu nedeniyle herhangi bir kullanıcı etkileşimi gerektirmeden uzaktan kod yürütülmesine olanak tanıyabilir.

Şirket, “Etkilenen sürümler arasında MediaTek SDK 7.4.0.1 ve önceki sürümleri ile OpenWrt 19.07 ve 21.02 yer alıyor” dedi. söz konusu“Bu, yönlendiriciler ve akıllı telefonlar da dahil olmak üzere çok çeşitli savunmasız cihazlar anlamına geliyor.”

“Güvenlik açığı, saldırgan tarafından kontrol edilen paket verilerinden doğrudan alınan ve sınır denetimi yapılmadan bir uzunluk değerinin bir bellek kopyasına yerleştirilmesi sonucu oluşan bir arabellek taşmasıdır. Bu arabellek taşması, sınır dışı bir yazma oluşturur.”

Bu güvenlik açığı için bir yama yayınlandı piyasaya sürülmüş Mart 2024’te MediaTek tarafından, istismar olasılığı artmış olsa da kamuya açık 30 Ağustos 2024 itibariyle bir kavram kanıtı (PoC) istismarının.



siber-2

Senua’s Saga: Hellblade 2’nin Mayıs ayı sonlarında piyasaya sürülmesi planlanıyor ancak fiziksel kopyası olmayacak
Hindistan, Ay’a inmek için indirimli fiyat misyonunu başlattı
Assassin’s Creed Mirage Doğru Yönde Atılmış Bir Adım mı? | Noktada
Google, Windows için yeni masaüstü uygulamasını tanıttı; Spotlight benzeri arama aracıyla geldi.
12 Eylül Apple Etkinliği: iPhone, Apple Watch ve daha fazlası
ETİKETLENDİ:ağ güvenliğiASFdekibilgi Güvenliğibilgisayar GüvenliğiBırakıyorcihazlarınıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriIOTKodKritikKusurmaruzMicrochipnasıl hacklenirriskinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım açığıyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Karanlık Madde Yerçekimi Dalgası Verilerinde Saklanıyor Olabilir
Sonraki Makale Diğer gezegenlerde yaşamın olası göstergeleri bir laboratuvarda yaratılabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?