Microsoft, güvenlik açıkları ve ortak zayıflıklar için yönlendiriciler gibi gömülü Linux cihazlarının ürün yazılımının analiz edilmesini sağlayacak yeni bir Defender IoT özelliği duyurdu.
Dublajlı ürün yazılımı analizi ve şimdi kamuya açık önizlemede mevcut olan yeni özellik, sert kodlanmış kullanıcı hesaplarından ve modası geçmiş veya savunmasız açık kaynak paketlerinden bir üreticinin özel şifreleme imzalama anahtarının kullanılmasına kadar çok çeşitli zayıflıkları algılayabilir.
Microsoft'tan Derick NAEF, "Ürün yazılımı analizi, bir IoT cihazında çalışan ve potansiyel güvenlik açıklarını ve zayıf yönlerini tanımlamak için otomatik bir analiz gerçekleştiren ikili bir ürün yazılımı görüntüsü alır." Diyor.
"Bu analiz, bir uç nokta ajanının dağıtılmasını gerektirmeden yazılım envanteri, zayıf yönleri ve IoT cihazlarının sertifikaları hakkında bilgi verir."
IoT cihazlarının ürün yazılımı güvenliğini analiz etmek için aşağıdaki özellikler şu anda mevcuttur:
Kullanmak için kullanıcılar IoT için Defender'daki "Ürün Yazılımı Analizi (Önizleme)" Blade'e gitmeli ve Linux tabanlı ürün yazılımı görüntüsünü cihazlarından yüklemelidir.
Sistem daha sonra gömülü dosya sistemini algılamak ve gizli tehdit vektörleri için yüklü ürün yazılımını analiz etmek için görüntüyü açacaktır.
Cihazınızın satıcısından elde edilen yalnızca derlenmiş ve şifrelenmemiş Linux tabanlı ürün yazılımı görüntülerinin IoT için Defender for Firmware analizi özelliği kullanılarak analiz edilebileceğini belirtmek önemlidir. Ayrıca, görüntü 1 GB boyutunu geçmemelidir.
Microsoft, "Güvenlik yöneticisi, katkıda bulunan veya sahip rolünü kullanarak IoT için Defans'a şu anda erişiyorsanız, IoT ürün yazılımı analizi özelliği otomatik olarak kullanılabilir."
"Yalnızca güvenlik okuma rolüne sahipseniz veya ürün yazılımı analizini bağımsız bir özellik olarak kullanmak istiyorsanız, yöneticiniz firmwareanalizdadmin rolünü vermelidir."
Kritik Ami Megarac Bugs, bilgisayar korsanlarının tuğla savunmasız sunuculara izin verebilir
Microsoft Temmuz 2023 Patch Salı 6 sıfır gün, 132 kusur uyardı
Microsoft Teams Bug, harici hesaplardan kötü amaçlı yazılım sunumuna izin verir
Zyxel, NAS cihazlarında kritik komut enjeksiyon kusurunu uyarıyor
Western Digital Boots Bulutumun Uslu Nas Cihazları
Kaynak: Bleeping Computer