Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler Belkin Wemo Akıllı Fişlerde Ciddi Yamasız Güvenlik Açığı Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler Belkin Wemo Akıllı Fişlerde Ciddi Yamasız Güvenlik Açığı Ortaya Çıktı

GenelSiber Güvenlik

Popüler Belkin Wemo Akıllı Fişlerde Ciddi Yamasız Güvenlik Açığı Ortaya Çıktı

teknomers
Son güncelleme: 18 Mayıs 2023 08:02
teknomers
Paylaş
Paylaş


17 Mayıs 2023Ravie LakshmananNesnelerin İnterneti / Güvenlik Açığı

Belkin’in Wemo Mini Akıllı Fişinin ikinci nesil sürümünün, bir tehdit aktörü tarafından uzaktan rasgele komutlar enjekte etmek için silah haline getirilebilecek bir arabellek taşması güvenlik açığı içerdiği bulundu.

Tanımlayıcı atanan sorun CVE-2023-272179 Ocak 2023’te İsrail IoT güvenlik şirketi tarafından keşfedildi ve Belkin’e bildirildi. göğüs kemiğicihaza ters mühendislik uygulayan ve üretici yazılımı erişimi sağlayan.

Wemo Mini Akıllı Fiş V2 (F7C063), kullanıcıların bir akıllı telefona veya tablete yüklenen eşlik eden bir uygulamayı kullanarak elektronik cihazları açıp kapatmalarına olanak tanıyan kullanışlı bir uzaktan kumanda sunar.

Sorunun özü, akıllı fişi daha fazla ” olarak yeniden adlandırmayı mümkün kılan bir özellikte yatmaktadır.DostAdı.” Atanan varsayılan ad “Wemo mini 6E9.”

Wemo Akıllı Prizler

Güvenlik araştırmacıları Amit Serper ve Reuven Yakar, “Ad uzunluğu 30 veya daha az karakterle sınırlıdır, ancak bu kural yalnızca uygulamanın kendisi tarafından uygulanır.” söz konusu The Hacker News ile paylaşılan bir raporda, doğrulamanın ürün yazılımı kodu tarafından uygulanmadığını eklemek.

Sonuç olarak, adlı bir Python modülü kullanarak karakter sınırlamasını aşmak pyWeMo arabellek taşması durumuna yol açabilir, bu daha sonra cihazı çökertmek için güvenilir bir şekilde kullanılabilir veya alternatif olarak kodu kandırarak kötü amaçlı komutlar çalıştırabilir ve kontrolü ele geçirebilir.

Belkin, bulgulara yanıt olarak, cihazın kullanım ömrünün sonuna (EoL) gelmesi ve daha yeni modellerle değiştirilmesi nedeniyle kusuru gidermeyi planlamadığını söyledi.

Belkin Wemo Akıllı Prizler

Araştırmacılar, “Görünüşe göre bu güvenlik açığı, Bulut arabirimi aracılığıyla (cihazla doğrudan bağlantı olmadan) tetiklenebilir” diye uyardı.

Bir düzeltme olmadığında, Wemo Mini Smart Plug V2 kullanıcılarının kendilerini doğrudan internete maruz bırakmaktan kaçınmaları ve hassas ağlarda konuşlandırılmışlarsa uygun segmentasyon önlemlerinin uygulandığından emin olmaları önerilir.

“Cihazlar herhangi bir cihaz üstü koruma olmadan gönderildiğinde olan budur. Bugün çoğu cihaz üreticisinin yaptığı gibi, yalnızca duyarlı güvenlik düzeltme ekine güvenirseniz, iki şey kesindir: her zaman saldırganın bir adım arkasında olacaksınız ve bir gün Sternum’un pazarlamadan sorumlu başkan yardımcısı Igal Zeifman, yamaların gelmesini durduracak” dedi.



siber-2

Harika iQoo 9T, OnePlus 10T’nin olması gereken şeydi
Birkaç yıl içinde, United Airlines 500’e kadar uçan taksiye sahip olabilir. Şirket bu makinelerden 300 adet sipariş etti ve 200 adet daha seçeneği var.
Karakurt Fidye Çetesi: ‘Soğuk Davalar’ Müzakerecisine 8.5 Yıl Hapis!
SpaceX Dragon, Bilimsel Kargoyu Dünya’ya Döndürmek İçin Uzay İstasyonundan Ayrılıyor
Pokemon Violet Güncellemesi 1.3.1 Taranarak Çıkıyor
ETİKETLENDİ:Açığıağ güvenliğiAkıllıBelkinbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlericiddiçıktıfidye yazılımı kötü amaçlı yazılımFişlerdegüvenlikhack haberlerihacker haberleriNasıl heklenirortayapopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWemoYamasızyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rus bankaları Küba’da şube açmaya hazırlanıyor. Rus-Küba bankaları oluşturma konusu tartışılıyor
Sonraki Makale Resident Evil, Ne Kadar İleri Gitmek İstediğinize Bağlı Olarak VR’de Oynamaya Değer

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?