Siemens Parasolid Yazılımında Kritik Güvenlik Açığı Tespit Edildi
Siemens, endüstriyel tasarım ve mühendislik süreçlerinde yaygın olarak kullanılan Parasolid çekirdek yazılımında kritik bir güvenlik açığı tespit etti. CVE-2026-64629 koduyla tanımlanan bu zafiyet, uygulamanın özel olarak hazırlanmış X_T formatındaki dosyaları okuması sırasında tetiklenen bir out-of-bounds read hatasından kaynaklanıyor.
Söz konusu hata, saldırganların uygulamayı çökertmesine veya mevcut süreç bağlamında keyfi kod yürütmesine olanak tanıyabiliyor. CVSS puanı 7.8 olarak belirlenen bu güvenlik açığı, özellikle kritik üretim sektörlerinde faaliyet gösteren sistemler için ciddi bir risk oluşturuyor. Zafiyetten etkilenen sürümler arasında V38.0'ın 38.0.235 öncesi sürümleri ve V38.1'in 38.1.230 öncesi sürümleri yer alıyor.
Siemens, bu riskin ortadan kaldırılması için kullanıcıların vakit kaybetmeden V38.0.235 veya V38.1.230 sürümlerine güncellemelerini tavsiye ediyor. Ayrıca, endüstriyel güvenlik operasyonel kılavuzlarına uygun bir ağ yapılandırmasının, cihazların korunması adına kritik öneme sahip olduğu belirtiliyor.

