Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kritik AMI BMC güvenlik açığı, uzaktan sunucunun devralınmasını ve tuğlasını sağlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kritik AMI BMC güvenlik açığı, uzaktan sunucunun devralınmasını ve tuğlasını sağlar

GenelSiber Güvenlik

Yeni Kritik AMI BMC güvenlik açığı, uzaktan sunucunun devralınmasını ve tuğlasını sağlar

teknomers
Son güncelleme: 24 Mart 2025 05:28
teknomers
Paylaş
Paylaş


18 Mart 2025Ravie LakshmananGüvenlik Açığı / Ürün Yazılımı Güvenliği

AMI’nin Megarac süpürgelik yönetim kontrolörü (BMC) yazılımında, bir saldırganın kimlik doğrulamasını atlamasına ve sömürme sonrası eylemleri gerçekleştirmesine izin verebilecek kritik bir güvenlik açığı açıklanmıştır.

Güvenlik açığı, CVE-2024-54085maksimum ciddiyeti gösteren 10.0 CVSS V4 skoru taşır.

“Yerel veya uzak bir saldırgan, uzaktan yönetim arayüzlerine (Redfish) veya dahili ana bilgisayarına BMC arayüzüne (Redfish) erişerek güvenlik açığından yararlanabilir.” söz konusu Hacker News ile paylaşılan bir raporda.

“Bu güvenlik açığının kullanılması, bir saldırganın uzlaşmış sunucuyu uzaktan kontrol etmesini, kötü amaçlı yazılım, fidye yazılımı, ürün yazılımı kurcalama, tuğla anakart bileşenleri (BMC veya potansiyel olarak bios / uefi), potansiyel sunucu fiziksel hasarı (aşırı voltaj / tuvalet) ve bir kurbanın durduramayacağı” sağlar.

Güvenlik açığı, yıkıcı saldırılara karşı silahlandırılabilir ve bu da duyarlı cihazların kötü amaçlı komutlar göndererek sürekli olarak yeniden başlatılmasına neden olabilir. Bu, cihazlar yeniden sağlanana kadar belirsiz kesinti süresinin yolunu açabilir.

CVE-2024-54085, Aralık 2022’den bu yana AMI Megarac BMC’lerde ortaya çıkarılan uzun bir güvenlik eksiklikleri listesindeki en sonuncusudur.

Eclypsium, CVE-2024-54085’in CVE-2023-34329’a benzer olduğunu, çünkü benzer bir etkiye sahip bir kimlik doğrulama baypasına izin verdiğini belirtti. Güvenlik açığının aşağıdaki cihazları etkilediği doğrulanmıştır –

  • HPE Cray XD670
  • ASUS RS720A-E11-RS24U
  • Asal

Ami var Serbest bırakılan yamalar 11 Mart 2025 itibariyle kusuru ele almak için, sorunun vahşi doğada kullanıldığına dair bir kanıt olmasa da, aşağı akış kullanıcılarının OEM satıcıları bu düzeltmeleri dahil ettikten ve müşterilerine serbest bıraktıktan sonra sistemlerini güncellemeleri önemlidir.

HPE Ve Lenovo AMI’nin CVE-2024-54085 için düzeltmesini entegre eden ürünleri için zaten güvenlik güncellemeleri yayınladı.

Eclypsium, “Bu güvenlik açıklarını yamalamanın, cihaz kesinti süresi gerektiren önemsiz olmayan bir egzersiz olduğunu unutmayın.” Dedi. “Güvenlik açığı sadece AMI’nin BMC yazılım yığınını etkiler. Ancak, AMI BIOS tedarik zincirinin tepesinde olduğundan, aşağı akış etkisi bir düzineden fazla üreticiyi etkiler.”



siber-2

The Casting of Frank Stone’un çıkış tarihi tahmini, fragmanları ve hikayesi
Windows 11 durdu ve en son Windows 10 bir atılımda
AvtoVAZ yeni yıla eski sorunlarla girdi. Vesta ve Granta üretimi yeniden başladı, hava yastığı yok
Cisco, VPN’lere Yönelik Parola Püskürtme Saldırılarında Büyük Artış Konusunda Uyardı
State of Decay 3 – Zombi Oyunu Hakkında Bildiğimiz Her Şey
ETİKETLENDİ:Açığıağ güvenliğiAmibilgi Güvenliğibilgisayar Güvenliğibmcbugün siber güvenlik haberleridevralınmasınıFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsKritiknasıl hacklenirsağlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsunucununtuğlasınıUzaktanveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone kat daha fazla ödeme için nedenler olarak daha uzun pil ömrü ve daha az görünür bir kırışıklık zorlayacak
Sonraki Makale E.T. eve dönüyor… en yüksek teklifi verenle

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?