Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Moxa sorunları PT anahtarlarında kritik kimlik doğrulama baypas güvenlik açığı için düzeltme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Moxa sorunları PT anahtarlarında kritik kimlik doğrulama baypas güvenlik açığı için düzeltme

GenelSiber Güvenlik

Moxa sorunları PT anahtarlarında kritik kimlik doğrulama baypas güvenlik açığı için düzeltme

teknomers
Son güncelleme: 16 Mart 2025 08:28
teknomers
Paylaş
Paylaş


11 Mart 2025Ravie LakshmananICS Güvenliği / Güvenlik Açığı

Tayvanlı şirket Moxa, bir saldırganın kimlik doğrulama garantilerini atlamasına izin verebilecek PT anahtarlarını etkileyen kritik bir güvenlik kusurunu ele almak için bir güvenlik güncellemesi yayınladı.

Güvenlik açığı, CVE-2024-12297maksimum 10.0 üzerinden 9.2 CVSS V4 skoru atandı.

“Çoklu Moxa PT anahtarları, yetkilendirme mekanizmalarındaki kusurlar nedeniyle bir kimlik doğrulama baypasına karşı savunmasızdır.” söz konusu Geçen hafta yayınlanan bir danışmanlık.

“İstemci tarafı ve arka uç sunucu doğrulamasına rağmen, saldırganlar uygulanmasında zayıflıklardan yararlanabilir. Bu güvenlik açığı, kaba kuvvet saldırılarının geçerli kimlik bilgilerini veya MD5 çarpışma saldırılarını tahmin etmesini sağlayabilir, bu da cihazın güvenliğini tehlikeye atar.”

Korsanın başarılı bir şekilde kullanılması, başka bir deyişle, bir kimlik doğrulama bypass’a yol açabilir ve bir saldırganın hassas konfigürasyonlara yetkisiz erişim kazanmasına veya hizmetleri bozmasına izin verebilir.

Kusur aşağıdaki sürümleri etkiler –

  • PT-508 Serisi (ürün yazılımı sürüm 3.8 ve önceki)
  • PT-510 Serisi (ürün yazılımı sürüm 3.8 ve önceki)
  • PT-7528 Serisi (Firmware sürüm 5.0 ve önceki)
  • PT-7728 Serisi (Firmware sürüm 3.9 ve önceki)
  • PT-7828 Serisi (Firmware sürüm 4.0 ve önceki)
  • PT-G503 Serisi (ürün yazılımı sürüm 5.3 ve önceki)
  • PT-G510 Serisi (ürün yazılımı sürüm 6.5 ve önceki)
  • PT-G7728 Serisi (ürün yazılımı sürüm 6.5 ve önceki) ve
  • PT-G7828 Serisi (Firmware sürüm 6.5 ve önceki)

Güvenlik açığı için yamalar, Moxa Teknik Desteği takım. Şirket, güvenlik açığını bildirmek için Moskova merkezli Rosatom Otomatik Kontrol Sistemleri’nden (RASU) Artem Turyshev’e kredi verdi.

Dışarıda en son düzeltmeleri uygulayın, etkilenen ürünleri kullanan şirketlerin, güvenlik duvarlarını veya erişim kontrol listelerini (ACL’ler) kullanarak ağ erişimini kısıtlaması, ağ segmentasyonunu zorlamak, internete doğrudan maruz kalmayı en aza indirmek, kritik sistemlere erişmek için çok faktörlü kimlik doğrulama (MFA) uygulamak, olay günlüğünü ve izlemek için ağ trafiği ve cihaz davranışını uygulamak için uygulamak.

Moxa’yı belirtmek gerekir çözülmüş Ethernet Switch EDS-508A serisinde aynı güvenlik açığı, 1.11 ve daha önce ürün yazılımı sürümünü çalıştıran 2025 yılının ortalarında.

Geliştirme, Moxa’nın hücresel yönlendiricilerini, güvenli yönlendiricilerini ve ağ güvenlik cihazlarını (CVE-2024-9138 ve CVE-2024-9140) etkileyen iki güvenlik açığı için yamalar çıkarmasının iki aydan biraz fazla bir süre içinde geliyor.

Geçen ay da adil çoklu yüksek yüzlü kusurlar etkileyen çeşitli anahtarlar (CVE-2024-7695, CVE-2024-9404 ve CVE-2024-9137) Bir hizmet reddi (DOS) saldırısı veya komut yürütme ile sonuçlanabilecek.



siber-2

Katlanabilir Apple iPad: Sürüm, özellikler, tasarım ve fiyat hakkında her şey
Intel, 2030 yılına kadar iki numara olmak istiyor. Şirket, yarı iletkenlerin fason üretim pazarına yönelik planlarından bahsetti.
Dead Island 2 Sinematik Fragmanı, HBO’nun The Last Of Us Girişinin Arkasındaki Stüdyodan Geldi
NASA’nın Solar Yelken Misyonu Başarıyla Eve Telefon Etti
2023 AEW Worlds End nasıl izlenir: tarih, canlı yayın, maçlar
ETİKETLENDİ:Açığıağ güvenliğiAnahtarlarındabaypasbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoğrulamaDüzeltmeFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsiçinKimlikKritikMoxanasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSorunlarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dışarıda başarılı bir şekilde tohum ekmek için 7 ipucu
Sonraki Makale FBI, telefon ve PC kullanıcılarına bu web sitelerini kullanmamalarını söyler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?