Çorlu Haberler - Çorlu ve Dünyadan Özel Haberler
Çarşamba, Haziran 18, 2025
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji

    Bitcoin’in fiyatı spot ETF beklentisiyle son 1,5 yılın en yüksek seviyesini gördü

    İngiltere, sosyal medya şirketlerine Hamas’la ilgili şiddet içeriklerini kaldırmaları için çağrıda bulundu

    İngiltere, sosyal medya şirketlerine Hamas’la ilgili şiddet içeriklerini kaldırmaları için çağrıda bulundu

    Resmen izdiham! iPhone 15 serisi için birbirlerini ezdiler

    Resmen izdiham! iPhone 15 serisi için birbirlerini ezdiler

    Twitter genel merkezindeki dev “X” logosu, şikayetlerin ardından kaldırıldı

    Twitter genel merkezindeki dev “X” logosu, şikayetlerin ardından kaldırıldı

    ABD’de Adalet Bakanlığı, Google’a dava açtı

    ABD’de Adalet Bakanlığı, Google’a dava açtı

    Instagram’dan yeni beğeni hamlesi

    Instagram’dan yeni beğeni hamlesi

    One UI 5.1 güncellemesi alacak Samsung modelleri

    One UI 5.1 güncellemesi alacak Samsung modelleri

    Güvenlik güçleri bu yıl kullanmaya başlayacak: Askeri Taktik Operasyon Kiti

    Güvenlik güçleri bu yıl kullanmaya başlayacak: Askeri Taktik Operasyon Kiti

    NASA, Mars’ta potansiyel su kaynağı tespit etmiş olabilir

    NASA, Mars’ta potansiyel su kaynağı tespit etmiş olabilir

    Bayraktar DİHA, Operasyonel İrtifa Uçuş testini geçti

    Bayraktar DİHA, Operasyonel İrtifa Uçuş testini geçti

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık

    Kağıthane’de Motosiklet Kazası: Kaza Anı Kask Kamerasında

    Icardi, Bayern Münih maçında oynayabilecek mi?

    Putin kalp krizi mi geçirdi? Gizli servis yetkililerinin son anda hayata döndürdüğü iddia edildi

    Esenyurt’ta Motosiklet Kazası: Motosiklet Sürücüsü Ağır Yaralandı

    Avcılar’da Otomobil Kaza Yaptı, Sürücü Sıkıştı

    Elmalı’da Otomobil ile Elma Yüklü Traktör Çarpıştı: 1 Ölü, 1 Yaralı

    Kayseri’de otomobil aydınlatma direğine çarptı, alev aldı

    Türkiye, Gazze’ye Sağlık Malzemeleri Gönderdi

    Sağlık Bakanı Fahrettin Koca, Gazze’ye tıbbi yardım malzemesi götürecek uçaklar Mısır’a havalanmaya başladı

    İlaç devi Roche, Telavant Holding’i 7,1 milyar dolara satın alıyor

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji

    Bitcoin’in fiyatı spot ETF beklentisiyle son 1,5 yılın en yüksek seviyesini gördü

    İngiltere, sosyal medya şirketlerine Hamas’la ilgili şiddet içeriklerini kaldırmaları için çağrıda bulundu

    İngiltere, sosyal medya şirketlerine Hamas’la ilgili şiddet içeriklerini kaldırmaları için çağrıda bulundu

    Resmen izdiham! iPhone 15 serisi için birbirlerini ezdiler

    Resmen izdiham! iPhone 15 serisi için birbirlerini ezdiler

    Twitter genel merkezindeki dev “X” logosu, şikayetlerin ardından kaldırıldı

    Twitter genel merkezindeki dev “X” logosu, şikayetlerin ardından kaldırıldı

    ABD’de Adalet Bakanlığı, Google’a dava açtı

    ABD’de Adalet Bakanlığı, Google’a dava açtı

    Instagram’dan yeni beğeni hamlesi

    Instagram’dan yeni beğeni hamlesi

    One UI 5.1 güncellemesi alacak Samsung modelleri

    One UI 5.1 güncellemesi alacak Samsung modelleri

    Güvenlik güçleri bu yıl kullanmaya başlayacak: Askeri Taktik Operasyon Kiti

    Güvenlik güçleri bu yıl kullanmaya başlayacak: Askeri Taktik Operasyon Kiti

    NASA, Mars’ta potansiyel su kaynağı tespit etmiş olabilir

    NASA, Mars’ta potansiyel su kaynağı tespit etmiş olabilir

    Bayraktar DİHA, Operasyonel İrtifa Uçuş testini geçti

    Bayraktar DİHA, Operasyonel İrtifa Uçuş testini geçti

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık

    Kağıthane’de Motosiklet Kazası: Kaza Anı Kask Kamerasında

    Icardi, Bayern Münih maçında oynayabilecek mi?

    Putin kalp krizi mi geçirdi? Gizli servis yetkililerinin son anda hayata döndürdüğü iddia edildi

    Esenyurt’ta Motosiklet Kazası: Motosiklet Sürücüsü Ağır Yaralandı

    Avcılar’da Otomobil Kaza Yaptı, Sürücü Sıkıştı

    Elmalı’da Otomobil ile Elma Yüklü Traktör Çarpıştı: 1 Ölü, 1 Yaralı

    Kayseri’de otomobil aydınlatma direğine çarptı, alev aldı

    Türkiye, Gazze’ye Sağlık Malzemeleri Gönderdi

    Sağlık Bakanı Fahrettin Koca, Gazze’ye tıbbi yardım malzemesi götürecek uçaklar Mısır’a havalanmaya başladı

    İlaç devi Roche, Telavant Holding’i 7,1 milyar dolara satın alıyor

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
ÇORLUHABER
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Kaspersky ICS CERT, Schneider UMAS’taki “sırları” ortaya koyuyor

haber by haber
19 Ekim 2022
in Teknoloji
0
Kaspersky ICS CERT, Schneider UMAS’taki “sırları” ortaya koyuyor
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Kaspersky ICS CERT, Schneider Electric’in Birleşik Mesajlaşma Uygulama Hizmetlerini (UMAS) ve üretimden asansör kontrol sistemlerine kadar birçok sektörde kullanılan son derece popüler protokolünün güvenlik açıklarını araştırdı. Saldırganlar, güvenlik açıklarından yararlanarak bir tesisin tüm otomasyon sistemine erişim sağlayabiliyor.

UMAS (Birleşik Mesajlaşma Uygulama Hizmetleri) Schneider Electric’in Schneider Electric Endüstriyel Denetleyicilerini yapılandırmak, izlemek, veri toplamak ve kontrol etmek için kullanılan tescilli protokolü. Bu protokolün kullanımı farklı endüstriler arasında oldukça yaygın. Kaspersky ICS CERT uzmanları tarafından açıklanan sorunlar, programlanabilir mantık denetleyicisine (PLC) yetkisiz erişim ve siber suçluların kimlik doğrulamasını atlamak için kullandığı yolları ortaya koyuyor.

2020 yılında, kontrolcüde halihazırda doğrulanmış bir operatörün ayrıcalıklarıyla programlanabilir bir mantık denetleyicisinin (PLC) kontrolünü ele geçirmek için, uzaktan yetkisiz bir saldırgan tarafından kullanılabilen CVE-2020-28212 kodlu güvenlik açığı bildirilmişti. Schneider Electric, söz konusu güvenlik açığını ele almak için PLC’lere yetkisiz erişim ve istenmeyen değişikliklere karşı koruma sağlaması gereken yeni bir mekanizma olan uygulama şifresini geliştirdi.

Kaspersky ICS CERT uzmanları tarafından yapılan analiz, yeni güvenlik mekanizmasının uygulanmasında da kusurları olduğunu gösteriyor. Araştırma sırasında tanımlanan CVE-2021-22779 güvenlik açığı, uzak bir saldırganın PLC’de değişiklik yapmasına izin vererek kimlik doğrulamasını atlayabiliyor. Araştırmacılara göre asıl sorun, cihazı değişiklik amacıyla “rezerve etmek” için kullanılan kimlik doğrulama verilerinin tamamen istemci tarafında hesaplanması ve kullanılan sırrın kimlik doğrulama olmadan PLC’den elde edilebilmesi.

Schneider Electric, güvenlik açıklarını ele alan bir düzeltme içeren bir tavsiye belgesi yayınladı. Kaspersky ICS CERT, PLC cihazlarına uzaktan erişim girişimlerini izlemek ve kontrol etmek için ek olarak ağ izleme ve Kaspersky Industrial CyberSecurity for Networks gibi derin endüstriyel protokol analiz çözümlerini kullanmanızı öneriyor.

Kaspersky ICS CERT Güvenlik Uzmanı Pavel Nesterov, şunları söylüyor: “Tehdit ortamı sürekli gelişiyor. Kuruluşların güvenlik stratejisi yeni zorluklarla başa çıkmak için sürekli olarak gelişmek zorunda. Bugün, siber güvenlik sistemi kurmak sonu olan bir hedef değil, sürekli devam eden proaktif bir süreçtir. Bu, UMAS protokolü örneğiyle kanıtlandı. Schneider Electric’e keşfedilen güvenlik açıklarına bu kadar hızlı yanıt vermeyi ve müşterilerine uygun çözüm ve önerileri sunmayı başardığı için minnettarız. Ancak bir kuruluşun güvenliğinden sorumlu olan herkese tavsiyemiz, özel çözümler uygulamaktır.”

Schneider Electric’in UMAS protokolü ve sırları hakkında daha fazla bilgiyi ICS CERT üzerinden edinebilirsiniz.

ICS bilgisayarlarınızı tehditlerden korumak için Kaspersky uzmanları şunları öneriyor:

  • Kuruluş ağının parçası olan işletim sistemlerini ve uygulama yazılımını düzenli olarak güncelleyin. Güvenlik düzeltmelerini ve yamalarını, kullanılabilir oldukları anda BT ve OT ağ ekipmanlarına uygulayın.
  • Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için BT ve OT sistemlerinin düzenli güvenlik denetimlerini gerçekleştirin.
  • Teknolojik süreçleri ve ana kurumsal varlıkları potansiyel olarak tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama ürünü Kaspersky Industrial CyberSecurity for Networks’ü kullanın. Özel Komuta Kontrol modülü, saldırgan “Yedek denetleyici” komutunu yürütmeye çalıştığında, UMAS protokolündeki güvenlik açıklarından yararlanmaya çalıştığını algılar. Başka bir modül olan Ağ Bütünlüğü Kontrolü, yetkisiz ağ bağlantılarını kaydeder. Tüm olaylar bir raporda birleştirilir ve daha fazla araştırma için yöneticiye gönderilir.
  • Yeni ve gelişmiş kötü amaçlı saldırı tekniklerine yanıtı iyileştirmek için BT güvenlik ekipleri ve OT mühendisleri için özel güvenlik eğitimi uygulayın.
  • Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbarat Raporlama hizmetimiz, mevcut tehditler ve saldırı vektörlerinin yanı sıra OT ve endüstriyel kontrol sistemlerindeki en savunmasız unsurlara ve bunların nasıl azaltılacağına ilişkin bilgiler sağlar.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Önceki yazı

Hayata El Ver

Sonraki Gönderi

Cumhurbaşkanlığı 3.Uluslararası Yat Yarışları 28-30 Ekim Tarihlerinde İstanbul’da

Sonraki Gönderi
Cumhurbaşkanlığı 3.Uluslararası Yat Yarışları 28-30 Ekim Tarihlerinde İstanbul’da

Cumhurbaşkanlığı 3.Uluslararası Yat Yarışları 28-30 Ekim Tarihlerinde İstanbul'da

ÖNERİLEN

AK Parti’nin yapacağı Filistin mitingine Saadet Partisi’nden tepki: Oyalamayı bırakın, elinizdeki mührün hakkını verin

19 Nisan 2024

Eski ABD Başkanı Obama: İsrail’in insan yaşamını göz ardı eden askeri stratejisi ters tepebilir

19 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • İsrail Başbakanı Netanyahu’nun 2001’deki videosu ortaya çıktı! Filistin’le ilgili ifadeleri kan donduracak cinsten

    İsrail Başbakanı Netanyahu’nun 2001’deki videosu ortaya çıktı! Filistin’le ilgili ifadeleri kan donduracak cinsten

    0 shares
    Paylaş 0 Tweet 0
  • AK Parti’nin yapacağı Filistin mitingine Saadet Partisi’nden tepki: Oyalamayı bırakın, elinizdeki mührün hakkını verin

    0 shares
    Paylaş 0 Tweet 0
  • Eski ABD Başkanı Obama: İsrail’in insan yaşamını göz ardı eden askeri stratejisi ters tepebilir

    0 shares
    Paylaş 0 Tweet 0
  • Narlıdere’de Pati-Fest Heyecanı Yaşanacak

    0 shares
    Paylaş 0 Tweet 0
  • Darıca Gençlerbirliği, Theofanis Gekas’ı futbol direktörlüğüne getirdi

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
  • Yaşam
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Ankara escortAnkara escortBeylikdüzü Escort