Weintek cMT3092X HMI Cihazlarında Kritik Güvenlik Açıkları Tespit Edildi
Endüstriyel otomasyon sistemlerinde yaygın olarak kullanılan Weintek cMT3092X HMI cihazlarında, sistem güvenliğini doğrudan tehdit eden kritik zafiyetler keşfedildi. CVE-2026-60134 koduyla takip edilen bu açıklar, düşük yetkiye sahip bir kullanıcının çerez verilerini manipüle ederek yönetici seviyesinde ayrıcalıklar kazanmasına olanak tanıyor. Güvenlik kararlarında çerezlerin doğrulanmaması ve bütünlük kontrollerinin eksikliği, sistemin kritik kaynaklarına yetkisiz erişim riskini beraberinde getiriyor.
Söz konusu zafiyetten, 20210218 öncesi firmware sürümlerine sahip cihazlar ile v2.1.20 sürümünün altındaki EasyWeb yazılımları etkileniyor. CVSS 3.1 puanı 8.8 olarak belirlenen bu durum, saldırganların sistem üzerinde yüksek yetkilerle işlem yapabilmesine imkan tanıdığı için oldukça yüksek risk taşıyor. Etkilenen cihazlarda parolaların düz metin olarak saklanması ve hatalı kullanıcı yönetimi gibi yapılandırma sorunlarının da bulunduğu belirtiliyor.
Üretici firma, bu sorunu gidermek adına cmt_typeB_20260316_007.patch isimli özel bir yama paketi kullanıma sundu. Bu yama, güncel EasyWeb 2.3.17-typeb sürümünü içeriyor ve standart bir firmware güncellemesi yerine doğrudan yama dosyası olarak dağıtılıyor. Kullanıcıların bu güncellemeyi Weintek destek kanalları veya yetkili distribütörler üzerinden temin etmeleri gerekiyor. Teknik detaylar ve güvenlik yapılandırmaları hakkında daha fazla bilgiye ise firmanın yayınladığı teknik doküman üzerinden ulaşılabiliyor.



