Yeni boşluq milyonlarla kompüteri risk altında qoyur
“Eclypsium” kibertəhlükəsizlik firmasının tədqiqatçıları “American Megatrends International” (AMI) tərəfindən istehsal olunan “MegaRAC Baseboard Management Controller” (BMC) proqram təminatında iki yeni kritik boşluq aşkar ediblər.
TED.az-ın məlumatına görə, bu boşluqlar vasitəsilə hakerlər milyonlarla kompüterə uzaqdan daxil ola və həmçinin cihazları uzaqdan kilidləyə bilər. “BMC”lər, sistem idarəçilərinə hətta söndürüldükdə belə serverləri uzaqdan izləmək və idarə etmək imkanı verməklə, serverlərin, kompüterlərin və ya digər aparat cihazlarının böyük və ya kiçik texniki təminat idarə edilməsini asanlaşdırmağa kömək edir.
“BMC” mikroproqramında yeni aşkar edilmiş boşluqlar (CVE-2023-34329) və (CVE-2023-34330) kimi kodlaşdırılıb. Birincisi, “HTTP” başlıqlarını saxtalaşdırmaqla istifadə edilə bilən kritik autentifikasiya problemidir, ikincisi isə kod yeridilməsi səhvidir. Boşluqlar 2021 “Gigabyte” məlumat pozuntusundan sızan “AMI” mənbə kodunun təhlili ilə aşkar edilib. 112 GB məxfi məlumat “RansomEXX” qrupu tərəfindən oğurlanıb.
“Eclypsium”un bloq yazısına görə, yeni boşluqlar təsirə məruz qalmış serverlər və digər qurğular üçün kritik təhlükə yaradır. Çünki hakerlər bu boşluqlardan istifadə edərək demək olar ki, hər hansı bir işi, o cümlədən istənilən proqramı quraşdırmaq və ya silmək üçün uzaqdan edə bilərlər.
Texnologiya bölməsindən digər xəbərlər
“Yaşıl gələcək” qrant layihəsi çərçivəsində təlimlər davam edir
Azərbaycan uşaq ədəbiyyatı Türkiyədə geniş elmi tədqiqata mövzu oldu
Subasmalarında izolyasiyanın effekti varmı?
iPhone 18 üçün pis xəbər
Tesla Yüksəlir!
iOS 27 Necə Olacaq?
DJI Avata 360 8K Çözünürlük və 360 Dərəcəli Kamera ilə Təqdim Edilir
İncə Korpuslu Xiaomi Book Pro 14 Təqdim Edildi
Red Magic Gaming Tablet 5 Pro Sərhədləri Aradan Qaldıracaq!
HONOR Magic 8 Pro Kamera Səviyyəsinin Artırılması Yeniləməsi
Oppo Find X9 Ultra Kamera Xüsusiyyətləri Sızdırıldı!
ABŞ-dan HÜRJET və ATAK Mühərrikləri üçün Kritik Təsdiq
WhatsApp Statusları Ana Ekrana Gəlir!
Biznesdə Süni İntellekt Dövrü
Realme Nəhəng Batareyaya malik Əlverişli Telefon Təqdim Edir!
Bakcell Rəqəmsal Sənəd Dövriyyəsi (RSD) sisteminə qoşulub
Samsung One UI 8.5 Yeniləməsi Bütün Modellər üçün Mövcuddur
Android 16-nı Alacaq OPPO Modelləri Açıqlandı
MediaTek Telefonlarında Kritik Təhlükəsizlik Zəifliyi!
Bu Xüsusiyyət Galaxy S26-da Yoxa Çıxdı!
Böyük Batareyaya malik Vivo X300s
Yeni BMW 7 Seriyası Təqdim Edildi
PS6 və Xbox Project Helix Buraxılış Tarixləri Sızdırıldı
Huawei Watch 5 HarmonyOS 6 ilə Uçuşa Çıxdı
YouTube Premium Lite Yeni Xüsusiyyətlər Qazanır
Snapdragon 8 Elite flaqman qiymətlərini artıracaq
Google Xəritələr Naviqasiyada Yeni Bir Dövr Açır
Həftənin ən çox oxunanları
“Yaşıl gələcək” qrant layihəsi çərçivəsində təlimlər davam edir



BTC / USD
ETH / USD
LTC / USD
ZEC / USD



