Teltonika 5G Cihazlarını Etkileyen “5Ghoul” Güvenlik Açığı Giderildi
22 Ağustos 2024
Bu yılın başlarında haberini verdiğimiz "5Ghoul" olarak bilinen 5G güvenlik açıkları, RUTX50 ve RUTM50 cihazlarımızda giderilmiştir. Bu makale, bu giderme işlemi için gerekli adımları sunmaktadır.

Bu yılın başlarında Teltonika, RUTX50 ve RUTM50 5G yönlendiricilerimizde kullanılan yonga setlerinin bir üreticisinde bulunan bir dizi uygulama düzeyinde 5G güvenlik açığı konusunda kullanıcılarını bilgilendirdi . Toplu olarak "5Ghoul" olarak adlandırılan bu güvenlik açıkları şunları içermektedir:
CVE-2023-33042 – RRC Kurulum mesajı alındıktan sonra modemde geçici DOS açığı.
CVE-2023-33043 – Yapılandırılmamış bir BWP ile Beam anahtarlama isteği yapıldığında modemde geçici DOS açığı.
CVE-2023-33044 – Ağdan gelen TLB kontrol mesajlarını işlerken veri modeminde geçici DOS açığı.
Bahsi geçen cihazlardaki 5Ghoul güvenlik açıkları, modemlerinin yazılımını güncelleyerek giderilebilir. Bunu yapmak için Sistem'e , ardından Yazılım'a gidin ve yazılım türünü Modem olarak değiştirin.
Lütfen cihazınızın yazılımını aşağıda listelenen sürüme güncelleyin ve modem yazılımını başarıyla güncelleyebilmek için cihazınızda RutOS sürümünün yüklü olduğundan emin olun.
RUTM50: modem bellenim sürümü RG520NNADBR03A01M8G_01.002.01.002, RutOS sürümü 7.08.
RUTX50: modem bellenimi RG501QEUAAR12A11M4G_04.200.04.200, RutOS sürümü 7.03.1 veya üzeri.
RUTC50 ve TRM500 : modem bellenimi RG520NEBDCR03A04M4G_01.200.01.200, RutOS sürümü 7.08.
Teltonika her zaman olduğu gibi ürünlerinin güvenliğine büyük önem vermekte ve bu konularda tam şeffaflık sağlamaya kararlıdır. Ürün yazılımını güncelleme konusunda daha fazla yardım veya tavsiye için lütfen teknik destek birimimizle iletişime geçin.
BU HİKAYEYİ BEĞENDİNİZ Mİ?
Arkadaşlarınızla paylaşın!
