Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikYÜKSEK

Panduit IntraVUE Yazılımında Kritik Güvenlik Açıkları Tespit Edildi

2 saat önce1 dk okuma3 okunma

Endüstriyel ağ izleme çözümü Panduit IntraVUE üzerinde tespit edilen güvenlik açıkları, kritik altyapı sektörlerinde faaliyet gösteren kurumlar için ciddi riskler barındırıyor. 3.2.1a14 ve önceki sürümleri etkileyen bu zafiyetler, saldırganların fiziksel erişime veya özel teknik bilgiye ihtiyaç duymadan endüstriyel kontrol cihazlarını manipüle etmesine olanak tanıyor.

Söz konusu açıklar arasında, CVE-2026-40430 koduyla tanımlanan ve API üzerinden parola bilgilerinin düz metin halinde saklanmasına yol açan kritik bir zafiyet bulunuyor. Bunun yanı sıra CVE-2026-42933 koduyla takip edilen bir diğer açık ise, saldırganların aktif bir proxy kullanarak ağ segmentasyonunu baypas etmesine imkan tanıyor. Bu durum, IT ağlarına erişimi olan kötü niyetli kişilerin OT (operasyonel teknoloji) katmanına sızmasını kolaylaştırıyor.

Üretici firma Pronetiqs, bu zafiyetlerin etkilerini ortadan kaldırmak amacıyla kullanıcıların yazılımlarını 3.2.1a16 veya daha yeni bir sürüme güncellemelerini tavsiye ediyor. Güncelleme sürecine dair teknik destek almak isteyen kurumlar, firmanın resmi iletişim kanalları üzerinden iletişime geçebiliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: CISA