Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ruijie Networks’ün Bulut Platformu Kusurları 50.000 Cihazı Uzaktan Saldırılara Maruz Bırakabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ruijie Networks’ün Bulut Platformu Kusurları 50.000 Cihazı Uzaktan Saldırılara Maruz Bırakabilir

GenelSiber Güvenlik

Ruijie Networks’ün Bulut Platformu Kusurları 50.000 Cihazı Uzaktan Saldırılara Maruz Bırakabilir

teknomers
Son güncelleme: 25 Aralık 2024 22:39
teknomers
Paylaş
Paylaş


25 Aralık 2024Ravie LakshmananBulut Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Ruijie Networks tarafından geliştirilen bulut yönetimi platformunda, bir saldırganın ağ cihazlarının kontrolünü ele geçirmesine izin verebilecek çeşitli güvenlik kusurları keşfetti.

Claroty araştırmacıları Noam Moshe ve Tomer Goldschmidt, “Bu güvenlik açıkları hem Reyee platformunu hem de Reyee OS ağ cihazlarını etkiliyor.” söz konusu yakın zamanda yapılan bir analizde. “Güvenlik açıkları istismar edilirse, kötü niyetli bir saldırganın bulut özellikli herhangi bir cihazda kod çalıştırmasına izin verebilir ve bu da onlara on binlerce cihazı kontrol etme yeteneği verebilir.”

Nesnelerin İnterneti (IoT) satıcısı üzerinde derinlemesine bir araştırma yürüten operasyonel teknoloji (OT) güvenlik şirketi, yalnızca 10 kusur tespit etmekle kalmayıp aynı zamanda hacklemek için kullanılabilecek “Açık Susam” adlı bir saldırı tasarladığını söyledi. Bulut üzerinden fiziksel olarak yakın mesafede bulunan bir erişim noktası ve ağına yetkisiz erişim elde etme.

arasında 10 güvenlik açığıbunlardan üçü ciddiyet açısından Kritik olarak derecelendirildi –

  • CVE-2024-47547 (CVSS puanı 9,4) – Kimlik doğrulama mekanizmasını kaba kuvvet saldırılarına karşı savunmasız bırakan zayıf bir şifre kurtarma mekanizmasının kullanılması
  • CVE-2024-48874 (CVSS puanı 9,8) – AWS bulut meta veri hizmetleri aracılığıyla Ruijie tarafından kullanılan dahili hizmetlere ve dahili bulut altyapısına erişmek için yararlanılabilecek bir sunucu tarafı istek sahteciliği (SSRF) güvenlik açığı
  • CVE-2024-52324 (CVSS puanı: 9,8) – Bir saldırganın, cihazların rastgele işletim sistemi komutları yürütmesine neden olabilecek kötü amaçlı bir MQTT mesajı göndermesine olanak verebilecek, doğası gereği tehlikeli bir işlevin kullanılması

Claroty’nin araştırması ayrıca cihazın seri numarasını (CVE-2024-45722, CVSS puanı: 7,5) bilerek MQTT kimlik doğrulamasını kırmanın kolay olduğunu ve ardından tüm bulut verilerinin tam listesini almak için Ruijie’nin MQTT aracısına erişimden yararlanıldığını buldu. bağlı cihazların seri numaraları.

Araştırmacılar, “Sızdırılan seri numaralarını kullanarak buluta bağlı tüm cihazlar için geçerli kimlik doğrulama bilgileri oluşturabiliriz” dedi. “Bu, cihazlar adına kimlik doğrulaması yaparak cihazların bağlantısını kesmek ve hatta buluta uydurma mesajlar ve olaylar göndermek ve bu cihazların kullanıcılarına yanlış veriler göndermek de dahil olmak üzere çok çeşitli hizmet reddi saldırıları gerçekleştirebileceğimiz anlamına geliyordu.”

Cihazın seri numarası bilgisi, tüm MQTT mesaj sıralarına erişmek ve daha sonra bulut bağlantılı tüm cihazlarda yürütülecek kötü amaçlı komutlar yayınlamak için daha da silah haline getirilebilir (CVE-2024-52324).

Hepsi bu değil. Ruijie erişim noktalarını kullanan bir Wi-Fi ağına fiziksel olarak bitişik olan bir saldırgan, ham Wi-Fi işaretlerini ele geçirerek cihazın seri numarasını da çıkarabilir ve ardından uzaktan kod yürütmek için MQTT iletişimindeki diğer güvenlik açıklarından yararlanabilir. Açık Susam saldırısına CVE-2024-47146 (CVSS puanı: 7,5) CVE tanımlayıcısı atandı.

Sorumlu bir açıklamanın ardından, tespit edilen tüm eksiklikler Çinli şirket tarafından bulutta giderildi ve herhangi bir kullanıcı işlemi yapılmasına gerek kalmadı. Yaklaşık 50.000 bulut bağlantılı cihazın potansiyel olarak bu hatalardan etkilendiği tahmin ediliyor.

“Bu, kablosuz erişim noktaları, yönlendiriciler ve cihaza girişte oldukça düşük bir bariyere sahip olan ancak çok daha derin ağ saldırılarına olanak tanıyan diğer bağlı şeyler gibi nesnelerin interneti olarak adlandırılan cihazlardaki zayıflıkların bir başka örneğidir.” araştırmacılar söyledi.

Açıklama, PCAutomotive’in belirli Skoda otomobillerinde kullanılan MIB3 bilgi-eğlence ünitesinde, kötü niyetli aktörlerin kod yürütmeyi gerçekleştirmek, otomobillerin konumunu gerçek zamanlı olarak takip etmek, araç içi mikrofon aracılığıyla konuşmaları kaydetmek için bir araya getirebileceği 12 güvenlik açığını işaretlediği güvenlik formuyla geldi. Bilgi-eğlence ekranının ekran görüntülerini alın ve hatta iletişim bilgilerini sızdırın.

Bu kusurlar (CVE-2023-28902’den CVE-2023-29113’e kadar) saldırganların “Bluetooth üzerinden MIB3 bilgi-eğlence ünitesinde kod yürütmesine, kök ayrıcalıklarını yükseltmesine, kalıcı kod yürütme elde etmek için güvenli önyüklemeyi atlamasına ve bilgi-eğlence ünitesini Bluetooth üzerinden kontrol etmesine olanak tanır.” Araba her çalıştırıldığında DNS kanalı,” PCAutomotive araştırmacıları söz konusu.

Keşif şunları ekliyor: diğer dokuz kusur (CVE-2023-28895’ten CVE-2023-28901’e kadar) 2022 sonlarında MIB3 bilgi-eğlence ünitesinde saldırganların hizmet reddi tetiklemesine, UDS kimlik doğrulamasını atlamasına ve araç verilerini (kilometre, kilometre, Bir aracın sadece şasi numarası bilinerek son yolculuk süresi ve yolculuğun ortalama ve maksimum=imum hızı.



siber-2

Yeni Project Aria güncellemesine göre Meta Orion AR gözlükleri bu 3 inanılmaz bilim kurgu numarasını alabilir
Nvidia RTX 4060 Ti satışları AMD RX 7600’ün oldukça altında
Bir grup Destiny 2 egzotik silah, şampiyon karşıtı güçlendirmeler alıyor
Xiaomi 12T, HyperOS’lu ilk küresel Xiaomi akıllı telefonu olacak. Kararlı donanım yazılımı sürümü zaten sunucularda mevcut
19 yaşındaki genç, AI bellek girişimi Supermemory için Google yöneticilerinden destek aldı.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibırakabilirbulutcihazıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikusurlarımaruznasıl hacklenirNetworksünplatformuRuijiesaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’da montajı yapılan Citroen C5 AirCross sefil bir şekilde başarısız oldu: yılda 200’den fazla araba satılmadı, Kaluga’daki üretim kapatılabilir
Sonraki Makale Outerhaven Size ve Sizinkilere Mutlu Noeller Diliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?