Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler Belkin Wemo Akıllı Fişlerde Ciddi Yamasız Güvenlik Açığı Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler Belkin Wemo Akıllı Fişlerde Ciddi Yamasız Güvenlik Açığı Ortaya Çıktı

GenelSiber Güvenlik

Popüler Belkin Wemo Akıllı Fişlerde Ciddi Yamasız Güvenlik Açığı Ortaya Çıktı

teknomers
Son güncelleme: 18 Mayıs 2023 08:02
teknomers
Paylaş
Paylaş


17 Mayıs 2023Ravie LakshmananNesnelerin İnterneti / Güvenlik Açığı

Belkin’in Wemo Mini Akıllı Fişinin ikinci nesil sürümünün, bir tehdit aktörü tarafından uzaktan rasgele komutlar enjekte etmek için silah haline getirilebilecek bir arabellek taşması güvenlik açığı içerdiği bulundu.

Tanımlayıcı atanan sorun CVE-2023-272179 Ocak 2023’te İsrail IoT güvenlik şirketi tarafından keşfedildi ve Belkin’e bildirildi. göğüs kemiğicihaza ters mühendislik uygulayan ve üretici yazılımı erişimi sağlayan.

Wemo Mini Akıllı Fiş V2 (F7C063), kullanıcıların bir akıllı telefona veya tablete yüklenen eşlik eden bir uygulamayı kullanarak elektronik cihazları açıp kapatmalarına olanak tanıyan kullanışlı bir uzaktan kumanda sunar.

Sorunun özü, akıllı fişi daha fazla ” olarak yeniden adlandırmayı mümkün kılan bir özellikte yatmaktadır.DostAdı.” Atanan varsayılan ad “Wemo mini 6E9.”

Wemo Akıllı Prizler

Güvenlik araştırmacıları Amit Serper ve Reuven Yakar, “Ad uzunluğu 30 veya daha az karakterle sınırlıdır, ancak bu kural yalnızca uygulamanın kendisi tarafından uygulanır.” söz konusu The Hacker News ile paylaşılan bir raporda, doğrulamanın ürün yazılımı kodu tarafından uygulanmadığını eklemek.

Sonuç olarak, adlı bir Python modülü kullanarak karakter sınırlamasını aşmak pyWeMo arabellek taşması durumuna yol açabilir, bu daha sonra cihazı çökertmek için güvenilir bir şekilde kullanılabilir veya alternatif olarak kodu kandırarak kötü amaçlı komutlar çalıştırabilir ve kontrolü ele geçirebilir.

Belkin, bulgulara yanıt olarak, cihazın kullanım ömrünün sonuna (EoL) gelmesi ve daha yeni modellerle değiştirilmesi nedeniyle kusuru gidermeyi planlamadığını söyledi.

Belkin Wemo Akıllı Prizler

Araştırmacılar, “Görünüşe göre bu güvenlik açığı, Bulut arabirimi aracılığıyla (cihazla doğrudan bağlantı olmadan) tetiklenebilir” diye uyardı.

Bir düzeltme olmadığında, Wemo Mini Smart Plug V2 kullanıcılarının kendilerini doğrudan internete maruz bırakmaktan kaçınmaları ve hassas ağlarda konuşlandırılmışlarsa uygun segmentasyon önlemlerinin uygulandığından emin olmaları önerilir.

“Cihazlar herhangi bir cihaz üstü koruma olmadan gönderildiğinde olan budur. Bugün çoğu cihaz üreticisinin yaptığı gibi, yalnızca duyarlı güvenlik düzeltme ekine güvenirseniz, iki şey kesindir: her zaman saldırganın bir adım arkasında olacaksınız ve bir gün Sternum’un pazarlamadan sorumlu başkan yardımcısı Igal Zeifman, yamaların gelmesini durduracak” dedi.



siber-2

Destiny 2’nin Lightfall Yılı Boyunca Daha Zorlu Hissetmesini Bekleyin
Dragon’s Dogma 2 sonunda PC’ye geliyor, altı ay gecikmeli
Bugün Quordle – 11 Ocak Cumartesi için ipuçlarım ve cevaplarım (oyun #1083)
Neden Assassin’s Creed Shadows 2025’in En Çok Beklenen Oyunudur?
5000 mAh, 120 W, 1.5K 144 Hz ekran, Dimensity 9200 Plus, Wi-Fi 7. Dünyanın en güçlü akıllı telefonu tanıtıldı – iQOO Neo8 Pro’nun maliyeti yalnızca 440 ABD Doları
ETİKETLENDİ:Açığıağ güvenliğiAkıllıBelkinbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlericiddiçıktıfidye yazılımı kötü amaçlı yazılımFişlerdegüvenlikhack haberlerihacker haberleriNasıl heklenirortayapopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWemoYamasızyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rus bankaları Küba’da şube açmaya hazırlanıyor. Rus-Küba bankaları oluşturma konusu tartışılıyor
Sonraki Makale Resident Evil, Ne Kadar İleri Gitmek İstediğinize Bağlı Olarak VR’de Oynamaya Değer

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?