Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Moxa sorunları PT anahtarlarında kritik kimlik doğrulama baypas güvenlik açığı için düzeltme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Moxa sorunları PT anahtarlarında kritik kimlik doğrulama baypas güvenlik açığı için düzeltme

GenelSiber Güvenlik

Moxa sorunları PT anahtarlarında kritik kimlik doğrulama baypas güvenlik açığı için düzeltme

teknomers
Son güncelleme: 16 Mart 2025 08:28
teknomers
Paylaş
Paylaş


11 Mart 2025Ravie LakshmananICS Güvenliği / Güvenlik Açığı

Tayvanlı şirket Moxa, bir saldırganın kimlik doğrulama garantilerini atlamasına izin verebilecek PT anahtarlarını etkileyen kritik bir güvenlik kusurunu ele almak için bir güvenlik güncellemesi yayınladı.

Güvenlik açığı, CVE-2024-12297maksimum 10.0 üzerinden 9.2 CVSS V4 skoru atandı.

“Çoklu Moxa PT anahtarları, yetkilendirme mekanizmalarındaki kusurlar nedeniyle bir kimlik doğrulama baypasına karşı savunmasızdır.” söz konusu Geçen hafta yayınlanan bir danışmanlık.

“İstemci tarafı ve arka uç sunucu doğrulamasına rağmen, saldırganlar uygulanmasında zayıflıklardan yararlanabilir. Bu güvenlik açığı, kaba kuvvet saldırılarının geçerli kimlik bilgilerini veya MD5 çarpışma saldırılarını tahmin etmesini sağlayabilir, bu da cihazın güvenliğini tehlikeye atar.”

Korsanın başarılı bir şekilde kullanılması, başka bir deyişle, bir kimlik doğrulama bypass’a yol açabilir ve bir saldırganın hassas konfigürasyonlara yetkisiz erişim kazanmasına veya hizmetleri bozmasına izin verebilir.

Kusur aşağıdaki sürümleri etkiler –

  • PT-508 Serisi (ürün yazılımı sürüm 3.8 ve önceki)
  • PT-510 Serisi (ürün yazılımı sürüm 3.8 ve önceki)
  • PT-7528 Serisi (Firmware sürüm 5.0 ve önceki)
  • PT-7728 Serisi (Firmware sürüm 3.9 ve önceki)
  • PT-7828 Serisi (Firmware sürüm 4.0 ve önceki)
  • PT-G503 Serisi (ürün yazılımı sürüm 5.3 ve önceki)
  • PT-G510 Serisi (ürün yazılımı sürüm 6.5 ve önceki)
  • PT-G7728 Serisi (ürün yazılımı sürüm 6.5 ve önceki) ve
  • PT-G7828 Serisi (Firmware sürüm 6.5 ve önceki)

Güvenlik açığı için yamalar, Moxa Teknik Desteği takım. Şirket, güvenlik açığını bildirmek için Moskova merkezli Rosatom Otomatik Kontrol Sistemleri’nden (RASU) Artem Turyshev’e kredi verdi.

Dışarıda en son düzeltmeleri uygulayın, etkilenen ürünleri kullanan şirketlerin, güvenlik duvarlarını veya erişim kontrol listelerini (ACL’ler) kullanarak ağ erişimini kısıtlaması, ağ segmentasyonunu zorlamak, internete doğrudan maruz kalmayı en aza indirmek, kritik sistemlere erişmek için çok faktörlü kimlik doğrulama (MFA) uygulamak, olay günlüğünü ve izlemek için ağ trafiği ve cihaz davranışını uygulamak için uygulamak.

Moxa’yı belirtmek gerekir çözülmüş Ethernet Switch EDS-508A serisinde aynı güvenlik açığı, 1.11 ve daha önce ürün yazılımı sürümünü çalıştıran 2025 yılının ortalarında.

Geliştirme, Moxa’nın hücresel yönlendiricilerini, güvenli yönlendiricilerini ve ağ güvenlik cihazlarını (CVE-2024-9138 ve CVE-2024-9140) etkileyen iki güvenlik açığı için yamalar çıkarmasının iki aydan biraz fazla bir süre içinde geliyor.

Geçen ay da adil çoklu yüksek yüzlü kusurlar etkileyen çeşitli anahtarlar (CVE-2024-7695, CVE-2024-9404 ve CVE-2024-9137) Bir hizmet reddi (DOS) saldırısı veya komut yürütme ile sonuçlanabilecek.



siber-2

Kozmik ışınlar, uzay havası ve evrenle ilgili daha büyük sorular
Efsane ne kadar? Colin McRae’nin Subaru Impreza’sı mükemmel durumda satışa sunuldu
Şüpheli tipster, iPhone 14 Pro, Pro Max için inanılmaz pil ömrü ve diğer özellikleri sızdırıyor
Ücretsiz Destiny 2 amblem kodu, Transseksüel Farkındalık Haftasını kutluyor
NASA’nın SpaceX Crew-6’nın Uzay İstasyonundan Kalkışı Ertelendi
ETİKETLENDİ:Açığıağ güvenliğiAnahtarlarındabaypasbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoğrulamaDüzeltmeFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsiçinKimlikKritikMoxanasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSorunlarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dışarıda başarılı bir şekilde tohum ekmek için 7 ipucu
Sonraki Makale FBI, telefon ve PC kullanıcılarına bu web sitelerini kullanmamalarını söyler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Chamath Palihapitiya AI Kodlama Girişimine 135 Milyon Dolar Yatırım Yaptı
Genel
Pong oyunu her karede kendi kaynak kodunu yeniden derliyor
Donanım
CLAUDE.md bellek, disk değil
Yazılım
DC’nin Yeni Sinematik Evreni Harika Bir Başlangıç Yaptı Ama Yavaşlıyor
Liste
WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor
Genel
Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?