Panduit IntraVUE Yazılımında Kritik Güvenlik Açıkları Tespit Edildi
Endüstriyel ağ izleme çözümü Panduit IntraVUE üzerinde tespit edilen güvenlik açıkları, kritik altyapı sektörlerinde faaliyet gösteren kurumlar için ciddi riskler barındırıyor. 3.2.1a14 ve önceki sürümleri etkileyen bu zafiyetler, saldırganların fiziksel erişime veya özel teknik bilgiye ihtiyaç duymadan endüstriyel kontrol cihazlarını manipüle etmesine olanak tanıyor.
Söz konusu açıklar arasında, CVE-2026-40430 koduyla tanımlanan ve API üzerinden parola bilgilerinin düz metin halinde saklanmasına yol açan kritik bir zafiyet bulunuyor. Bunun yanı sıra CVE-2026-42933 koduyla takip edilen bir diğer açık ise, saldırganların aktif bir proxy kullanarak ağ segmentasyonunu baypas etmesine imkan tanıyor. Bu durum, IT ağlarına erişimi olan kötü niyetli kişilerin OT (operasyonel teknoloji) katmanına sızmasını kolaylaştırıyor.
Üretici firma Pronetiqs, bu zafiyetlerin etkilerini ortadan kaldırmak amacıyla kullanıcıların yazılımlarını 3.2.1a16 veya daha yeni bir sürüme güncellemelerini tavsiye ediyor. Güncelleme sürecine dair teknik destek almak isteyen kurumlar, firmanın resmi iletişim kanalları üzerinden iletişime geçebiliyor.


