Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ScrutisWeb Yazılımında Bulunan Birden Fazla Kusur, ATM’leri Uzaktan Hacklemeye Açık Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ScrutisWeb Yazılımında Bulunan Birden Fazla Kusur, ATM’leri Uzaktan Hacklemeye Açık Hale Getiriyor

GenelSiber Güvenlik

ScrutisWeb Yazılımında Bulunan Birden Fazla Kusur, ATM’leri Uzaktan Hacklemeye Açık Hale Getiriyor

teknomers
Son güncelleme: 20 Ağustos 2023 22:11
teknomers
Paylaş
Paylaş


15 Ağu 2023THNSiber Tehdit / Yazılım Güvenliği

Iagona tarafından yapılan ScrutisWeb ATM filo izleme yazılımındaki dört güvenlik açığı, ATM’lere uzaktan girmek, rastgele dosyalar yüklemek ve hatta terminalleri yeniden başlatmak için kullanılabilir.

eksiklikler keşfetti Synack Red Team (SRT) tarafından bir müşteri katılımının ardından. Sorunlar ScrutisWeb sürüm 2.1.38’de ele alınmıştır.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), “Bu güvenlik açıklarının başarılı bir şekilde kullanılması, bir saldırganın rasgele dosyalar yüklemesine ve yürütmesine izin verebilir.” söz konusu geçen ay yayınlanan bir danışma belgesinde.

ScrutisWeb bilgi sistemi durumunu toplama, düşük kağıt uyarılarını algılama, bir terminali kapatma veya yeniden başlatma ve verileri uzaktan değiştirme dahil olmak üzere bankacılık ve perakende ATM filolarını izlemeye yönelik web tarayıcı tabanlı bir çözümdür.

Dört kusurun detayları aşağıdaki gibidir –

  • CVE-2023-33871 (CVSS puanı: 7.5) – Kimliği doğrulanmamış bir kullanıcının sunucunun web kökü dışındaki herhangi bir dosyaya doğrudan erişmesine izin verebilecek bir dizin geçişi güvenlik açığı.
  • CVE-2023-35189 (CVSS puanı: 10.0) – Kimliği doğrulanmamış bir kullanıcının kötü amaçlı bir yük yükleyip yürütmesine izin verebilecek bir uzaktan kod yürütme güvenlik açığı.
  • CVE-2023-35763 (CVSS puanı: 5.5) – Kimliği doğrulanmamış bir kullanıcının şifrelenmiş parolaların şifresini düz metin olarak çözmesine izin verebilecek bir şifreleme güvenlik açığı.
  • CVE-2023-38257 (CVSS puanı: 7.5) – Kimliği doğrulanmamış bir kullanıcının, kullanıcı oturum açma adları ve şifrelenmiş parolalar dahil olmak üzere profil bilgilerini görüntülemesine izin verebilecek, güvenli olmayan bir doğrudan nesne referansı güvenlik açığı.

Kusurların en ciddisi CVE-2023-35189’dur, çünkü kimliği doğrulanmamış bir kullanıcının herhangi bir dosyayı yüklemesine ve ardından onu bir web tarayıcısından tekrar görüntülemesine olanak tanıyarak komut enjeksiyonuna neden olur.

Varsayımsal bir saldırı senaryosunda, bir düşman, ScrutisWeb yönetim konsolunda yönetici olarak oturum açmak için CVE-2023-38257 ve CVE-2023-35763’ü silahlandırabilir.

Synack, “Buradan, kötü niyetli bir aktör, filo içindeki bireysel ATM’lerdeki etkinlikleri izleyebilir. Konsol, ATM’lerin yönetim moduna alınmasına, bunlara dosya yüklenmesine, yeniden başlatılmasına ve tamamen kapatılmasına da olanak tanır” dedi.

Ayrıca CVE-2023-35189, izleri örtmek için ScrutisWeb’deki günlük dosyalarını silmek için kullanılabilir.

Araştırmacılar, “Müşterinin altyapısındaki bu dayanaktan ek istismar meydana gelebilir ve bu da bunu kötü niyetli bir aktör için internete dönük bir pivot noktası haline getirir” dedi.



siber-2

Snapdragon 8 Gen 2, önceden düşünülenden daha hızlı olacak. Platform dört Cortex-A715 çekirdeği alacak
Marvel’s Spider-Man 2 Co-Op olmayacak
macOS Beta’daki iPhone Yansıtma, Mac’e Kısıtlı Uygulamalar Getiriyor
Bu, iPhone 15’ten sonra Lightning’i bırakan bir sonraki Apple ürünü olabilir
Forza Horizon 5’teki En İyi 5 Tekerlekli Araba, Dereceli
ETİKETLENDİ:Açıkağ güvenliğiATMleribilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribirdenBulunanFazlafidye yazılımı kötü amaçlı yazılımgetiriyorhack haberlerihacker haberleriHacklemeyeHaleKusurNasıl heklenirScrutisWebsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call of Duty, David Vonderhaar’ın Treyarch’tan ayrılmasıyla en uzun süredir hizmet veren geliştiricilerinden birini kaybediyor
Sonraki Makale Panasonic Lumix G9 II yolda. Kamera yeni bir sensör ve aşama algılamalı otomatik odaklama alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?