Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SEL’in Güç Yönetimi Ürünlerinde Ortaya Çıkan 9 Alarm Veren Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SEL’in Güç Yönetimi Ürünlerinde Ortaya Çıkan 9 Alarm Veren Güvenlik Açıkları

GenelSiber Güvenlik

SEL’in Güç Yönetimi Ürünlerinde Ortaya Çıkan 9 Alarm Veren Güvenlik Açıkları

teknomers
Son güncelleme: 7 Eylül 2023 08:06
teknomers
Paylaş
Paylaş


06 Eylül 2023THNGüvenlik Açığı / ICS

Schweitzer Engineering Laboratories (SEL) tarafından üretilen elektrik gücü yönetimi ürünlerinde dokuz güvenlik açığı ortaya çıktı.

Nozomi Networks, “Bu dokuz güvenlik açığından en ciddi olanı, bir tehdit aktörünün bir mühendislik iş istasyonunda uzaktan kod yürütmeyi (RCE) kolaylaştırmasına olanak tanıyor.” söz konusu Geçen hafta yayınlanan bir raporda.

CVE-2023-34392 olarak ve CVE-2023-31168’den CVE-2023-31175’e kadar takip edilen sorunlar, 4,8 ile 8,8 arasında değişen CVSS şiddet puanlarına sahiptir ve devreye almak için kullanılan SEL-5030 acSELeratorQuickSet ve SEL-5037 GridConfigurator’ı etkilemektedir. Cihazları yapılandırın, yapılandırın ve izleyin.

CVE-2023-31171’den yararlanma, kurban mühendisi kandırarak SEL yazılımını çalıştıran mühendislik iş istasyonunda rastgele kod yürütmeyi sağlamak için özel hazırlanmış bir yapılandırma dosyasını içe aktarması için kandıran bir kimlik avı e-postası gönderilerek gerçekleştirilebilir.

Dahası, eksiklik, hedef iş istasyonunda yönetici ayrıcalıkları elde etmek için CVE-2023-31175 ile zincirlenebilir. Öte yandan CVE-2023-34392, bir düşman tarafından, sulama deliği saldırısı yoluyla makinelere gizlice keyfi komutlar göndermek üzere silah haline getirilebilir.

En son araştırma, 19 güvenlik açığına yenilerini ekliyor önceden rapor edildi SEL Gerçek Zamanlı Otomasyon Denetleyicisi (RTAC) paketinde (CVE-2023-31148’den CVE-2023-31166’ya kadar) “web arayüzüne yetkisiz erişim elde etmek, görüntülenen bilgileri değiştirmek, mantığını manipüle etmek, manipüle etmek” için istismar edilebilecek. ortadaki (MitM) saldırılar gerçekleştirebilir veya rastgele kod çalıştırabilirsiniz.”

Temmuz 2023’te operasyonel teknoloji güvenlik şirketi, geçen yılın bulgularını takip ederek American Megatrends (AMI) MegaRAC BMC yazılım çözümünü etkileyen, bir saldırganın sıfırlamaya dayanıklı kalıcılık elde etmesine ve web üzerinde bir arka kapıyı gizlemesine izin verebilecek beş yeni güvenlik açığı tespit etti. tabanlı BMC yönetim arayüzü.

Nozomi Networks, “Bu arka kapı erişimi, ana işletim sisteminin yeniden yüklenmesinde veya BMC yapılandırmasının donanımdan sıfırlanmasında bile devam edebilir.” söz konusu.

YAKLAŞAN WEBİNAR

Çok Savunmasız: Kimlik Saldırısı Yüzeyinin Durumunun Ortaya Çıkarılması

MFA’yı başardınız mı? PAM’mi? Hizmet hesabı koruması? Kuruluşunuzun kimlik tehditlerine karşı gerçekte ne kadar donanımlı olduğunu öğrenin

Becerilerinizi Güçlendirin

O zamandan beri, 14 güvenlik hatası daha Phoenix Contact Web Paneli 6121-WXPS’te, uzaktaki bir saldırganın cihazları tamamen tehlikeye atmak için kullanabileceği dört kritik önemdeki kusur da dahil olmak üzere ortaya çıkarıldı.

Bu gelişme, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) MITRE ile ortaklık kurmasının ardından geldi. geliştirmek için bir uzantı Caldera siber saldırı emülasyon platformu bu özellikle operasyonel teknoloji (OT) ağlarına odaklanmıştır.



siber-2

Böyle bir Logan Rusya’da satılabilir. Güncellenmiş üçüncü nesil Renault Logan bayi sitesinde ilk kez çekildi
League of Legends’ta Sınır Nasıl Değiştirilir
Indiana Jones ve Great Circle’ın Köpeklerle Savaşmak İçin İnsani Bir Çözümü Var
Sosyal ağlardan gelen trafiğin azalması karşısında haber siteleri için çevrimiçi trafiğin yeni ayağı
İşte güvenilir piller ve şarj edilebilir piller için şarj cihazı
ETİKETLENDİ:Açıklarıağ güvenliğiAlarmbilgi Güvenliğibilgisayar GüvenliğiÇıkanfidye yazılımı kötü amaçlı yazılımgüçgüvenlikhack haberlerihacker haberleriNasıl heklenirortayaSelinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜrünlerindeverenveri ihlaliyazılım güvenlik açığıYönetimi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dune: Spice Wars önümüzdeki hafta erken erişimden çıkıyor
Sonraki Makale Ava DuVernay’in ‘Origin’i Dokuz Dakikalık Ayakta Alkışlamayla Venedik’i Büyüledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?