Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Suçlular bu sıfır gün kusurlarını hackleyebilir ve ofisinizi ele geçirebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Suçlular bu sıfır gün kusurlarını hackleyebilir ve ofisinizi ele geçirebilir

Genelİşletim Sistemleri

Suçlular bu sıfır gün kusurlarını hackleyebilir ve ofisinizi ele geçirebilir

teknomers
Son güncelleme: 13 Haziran 2022 21:58
teknomers
Paylaş
Paylaş

Bir endüstriyel kontrol sisteminin (ICS), potansiyel tehdit aktörlerinin yalnızca hedef uç noktaya erişmesine değil, aynı zamanda çok sayıda yüksek düzeyde kusur taşıdığı tespit edildi. (yeni sekmede açılır) – ancak aksi takdirde yasak olan tesislere fiziksel erişimi sağlamak için.

Trellix’ten siber güvenlik araştırmacıları yakın zamanda Carrier’ın HID Mercury tarafından üretilen ve araştırmacılara göre sağlık, eğitim, ulaşım ve devlet fiziksel güvenliğindeki kuruluşlar tarafından kullanılan LenelS2 erişim kontrol panellerini araştırdı.

Buldukları, biri maksimum güvenlik açığı puanı 10 olan toplam sekiz güvenlik açığıydı.

donanıma saldırmak

Araştırmacılar bir blog yazısında, “Bu proje için, erişim denetleyicisinin bir Linux İşletim Sistemi çalıştırdığını ve tahtaya kök erişiminin klasik donanım korsanlığı tekniklerinden yararlanılarak sağlanabileceğini bilerek, güvenlik açıklarını bulmak için güçlü bir potansiyel bekliyorduk” dedi.

“Kusurların bulunabileceğine inanırken, nispeten yeni bir teknolojide yaygın, eski yazılım güvenlik açıkları bulmayı beklemiyorduk.”

Önce donanıma, yani yerleşik bağlantı noktalarına saldırdılar (yeni sekmede açılır), bu onların yerleşik hata ayıklama bağlantı noktalarına erişmelerine izin verdi. Oradan, donanım yazılımına ve sistem ikili dosyalarına erişmeyi başardılar, bu da onlara donanım yazılımında tersine mühendislik ve canlı hata ayıklama yeteneği verdi.

O zaman araştırmacılar, tümü uzaktan kullanılabilecek altı kimliği doğrulanmamış ve iki kimliği doğrulanmış güvenlik açığı buldu.

Araştırmacılar ayrıca, “Güvenlik açıklarından yalnızca ikisini birbirine zincirleyerek, erişim kontrol panosundan yararlanabildik ve cihazda uzaktan kök düzeyinde ayrıcalıklar elde edebildik” dedi.

“Bu erişim seviyesiyle, meşru yazılımla birlikte çalışacak ve kapıları kontrol edecek bir program oluşturduk. Bu, herhangi bir kapının kilidini açmamıza ve herhangi bir sistem izlemesini bozmamıza izin verdi.”

Araştırmacılar, ciddiyet puanı 10 olan CVE-2022-31481’in yanı sıra, sırasıyla 9.0 ve 9.1 önem puanlarıyla CVE-2022-31479 ve CVE-2022-31483’ü de keşfettiler.

Ürünü ABD federal hükümeti tarafından incelenen Trellix, tüm müşterileri satıcı tarafından verilen yamaları derhal uygulamaya çağırdı.



işletim-sistemi-1

NFT sahiplerinin dijital sanatlarının mülkiyeti sıfır, iddia raporu
God of War Ragnarok: En İyi Runik Yetenekler
Arduino iş dünyasında büyümek için 30 milyon Euro topladı
Resident Evil Village Güncellemesi 1.220 Çıktı
Saat Devrimi “Zamanında” Geliyor
ETİKETLENDİ:eleGeçirebilirgünhackleyebilirkusurlarınıofisiniziSıfırSuçlular
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uydu İnternet Elon Musk, yolcu gemilerinde görünecek. Sektördeki en büyük operatörlerden biri, ABD düzenleyicisinden gemilerinde Starlink kullanımına izin vermesini istiyor
Sonraki Makale Call by Call hala ucuz alan kodları var mı? –

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?