Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SEL’in Güç Yönetimi Ürünlerinde Ortaya Çıkan 9 Alarm Veren Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SEL’in Güç Yönetimi Ürünlerinde Ortaya Çıkan 9 Alarm Veren Güvenlik Açıkları

GenelSiber Güvenlik

SEL’in Güç Yönetimi Ürünlerinde Ortaya Çıkan 9 Alarm Veren Güvenlik Açıkları

teknomers
Son güncelleme: 7 Eylül 2023 08:06
teknomers
Paylaş
Paylaş


06 Eylül 2023THNGüvenlik Açığı / ICS

Schweitzer Engineering Laboratories (SEL) tarafından üretilen elektrik gücü yönetimi ürünlerinde dokuz güvenlik açığı ortaya çıktı.

Nozomi Networks, “Bu dokuz güvenlik açığından en ciddi olanı, bir tehdit aktörünün bir mühendislik iş istasyonunda uzaktan kod yürütmeyi (RCE) kolaylaştırmasına olanak tanıyor.” söz konusu Geçen hafta yayınlanan bir raporda.

CVE-2023-34392 olarak ve CVE-2023-31168’den CVE-2023-31175’e kadar takip edilen sorunlar, 4,8 ile 8,8 arasında değişen CVSS şiddet puanlarına sahiptir ve devreye almak için kullanılan SEL-5030 acSELeratorQuickSet ve SEL-5037 GridConfigurator’ı etkilemektedir. Cihazları yapılandırın, yapılandırın ve izleyin.

CVE-2023-31171’den yararlanma, kurban mühendisi kandırarak SEL yazılımını çalıştıran mühendislik iş istasyonunda rastgele kod yürütmeyi sağlamak için özel hazırlanmış bir yapılandırma dosyasını içe aktarması için kandıran bir kimlik avı e-postası gönderilerek gerçekleştirilebilir.

Dahası, eksiklik, hedef iş istasyonunda yönetici ayrıcalıkları elde etmek için CVE-2023-31175 ile zincirlenebilir. Öte yandan CVE-2023-34392, bir düşman tarafından, sulama deliği saldırısı yoluyla makinelere gizlice keyfi komutlar göndermek üzere silah haline getirilebilir.

En son araştırma, 19 güvenlik açığına yenilerini ekliyor önceden rapor edildi SEL Gerçek Zamanlı Otomasyon Denetleyicisi (RTAC) paketinde (CVE-2023-31148’den CVE-2023-31166’ya kadar) “web arayüzüne yetkisiz erişim elde etmek, görüntülenen bilgileri değiştirmek, mantığını manipüle etmek, manipüle etmek” için istismar edilebilecek. ortadaki (MitM) saldırılar gerçekleştirebilir veya rastgele kod çalıştırabilirsiniz.”

Temmuz 2023’te operasyonel teknoloji güvenlik şirketi, geçen yılın bulgularını takip ederek American Megatrends (AMI) MegaRAC BMC yazılım çözümünü etkileyen, bir saldırganın sıfırlamaya dayanıklı kalıcılık elde etmesine ve web üzerinde bir arka kapıyı gizlemesine izin verebilecek beş yeni güvenlik açığı tespit etti. tabanlı BMC yönetim arayüzü.

Nozomi Networks, “Bu arka kapı erişimi, ana işletim sisteminin yeniden yüklenmesinde veya BMC yapılandırmasının donanımdan sıfırlanmasında bile devam edebilir.” söz konusu.

YAKLAŞAN WEBİNAR

Çok Savunmasız: Kimlik Saldırısı Yüzeyinin Durumunun Ortaya Çıkarılması

MFA’yı başardınız mı? PAM’mi? Hizmet hesabı koruması? Kuruluşunuzun kimlik tehditlerine karşı gerçekte ne kadar donanımlı olduğunu öğrenin

Becerilerinizi Güçlendirin

O zamandan beri, 14 güvenlik hatası daha Phoenix Contact Web Paneli 6121-WXPS’te, uzaktaki bir saldırganın cihazları tamamen tehlikeye atmak için kullanabileceği dört kritik önemdeki kusur da dahil olmak üzere ortaya çıkarıldı.

Bu gelişme, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) MITRE ile ortaklık kurmasının ardından geldi. geliştirmek için bir uzantı Caldera siber saldırı emülasyon platformu bu özellikle operasyonel teknoloji (OT) ağlarına odaklanmıştır.



siber-2

En İyi Warzone DG-58 LSW ekipmanı
Book Walker, KADOKAWA’dan Manga Platformuna İki Özel Oyun Ekliyor
Bu Samsung 55 İnç QLED’in Fiyatı Yarıya Düştü!
Raikou, Pokemon Sleep’in En Yeni Etkinliğine Katılıyor
PS5 Paketleri Salı Günü GameStop’ta Satışa Sunulacak
ETİKETLENDİ:Açıklarıağ güvenliğiAlarmbilgi Güvenliğibilgisayar GüvenliğiÇıkanfidye yazılımı kötü amaçlı yazılımgüçgüvenlikhack haberlerihacker haberleriNasıl heklenirortayaSelinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜrünlerindeverenveri ihlaliyazılım güvenlik açığıYönetimi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dune: Spice Wars önümüzdeki hafta erken erişimden çıkıyor
Sonraki Makale Ava DuVernay’in ‘Origin’i Dokuz Dakikalık Ayakta Alkışlamayla Venedik’i Büyüledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?