Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cisco, SD-WAN Yöneticisindeki Kritik Güvenlik Açığını Giderdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cisco, SD-WAN Yöneticisindeki Kritik Güvenlik Açığını Giderdi

Siber Güvenlik

Acil: Cisco, SD-WAN Yöneticisindeki Kritik Güvenlik Açığını Giderdi

teknomers
Son güncelleme: 16 Haziran 2026 10:14
teknomers
Paylaş
Paylaş

Giriş

Cisco, Catalyst SD-WAN Manager’da tespit edilen orta seviyeli bir güvenlik açığı için acil güncellemeler yayınladı. Bu zafiyet, aktif olarak kötü niyetli saldırılara maruz kalması ile dikkat çekiyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-20262 kodu ile takip edilmektedir ve CVSS skoru 6.5 üzerinden değerlendirilmiştir. Cisco, bu zafiyetin web arayüzünde kullanıcı tarafından sağlanan verilerin yetersiz doğrulama süreçlerinden kaynaklandığını belirtiyor. Saldırgan, sahte HTTP istekleri göndererek hedef API uç noktasında dosya oluşturma veya mevcut bir dosyayı değiştirme yeteneğine sahip olabilir. Bu durum, saldırganın kök yetkisini artırma potansiyeli taşımaktadır; ancak, başarılı bir saldırı için saldırganın geçerli kimlik bilgilerine sahip olması ve en azından yazma izni bulunması gerekiyor.

Etkilenen Sistemler

Bu güvenlik açığı, aşağıdaki ürünleri etkilemektedir:

  • Cisco Catalyst SD-WAN Manager On-Prem
  • Cisco SD-WAN Cloud-Pro
  • Cisco SD-WAN Cloud (Cisco Managed)
  • Cisco SD-WAN for Government (FedRAMP)

Çözüm ve Korunma

Cisco, bu sorunu çözmek amacıyla aşağıdaki yamaları yayınlamıştır:

  • Cisco Catalyst SD-WAN Release 20.9.9.1 ve önceki sürümler – 20.9.9.2’de düzeltildi
  • Cisco Catalyst SD-WAN Release 20.12.7.1 ve önceki sürümler – 20.12.7.2’de düzeltildi
  • Cisco Catalyst SD-WAN Release 20.15.4.4 ve önceki sürümler – 20.15.4.5’te düzeltildi
  • Cisco Catalyst SD-WAN Release 20.15.5.2 ve önceki sürümler – 20.15.5.3’te düzeltildi
  • Cisco Catalyst SD-WAN Release 20.18.3 – 20.18.3.1’de düzeltildi
  • Cisco Catalyst SD-WAN Release 26.1.1.1 ve önceki sürümler – 26.1.1.2’de düzeltildi

Cisco, bu güvenlik açığının Haziran 2026’da sınırlı bir şekilde istismar edildiğini belirtmekte ve olayı iç güvenlik testleri sırasında keşfetmiştir. Müşterilerine, aşağıdaki şüpheli WAR dosyası yüklemelerini kontrol etmelerini öneriyor:

11-June-2026 03:53:37,310 EDT INFO  [a66cdc5f-807d-4c23-944e-5c809a2ece6b] [server] [SdraAnyConnectFileUploadHandler] (default task-40704) |default| uploaded Remote Access Anyconnect profile file: ../../../../var/lib/wildfly/standalone/deployments/suspicious.war to vManage.

Ayrıca, kötü amaçlı kod dağıtımı ve bu kodla etkileşim kurma girişimleri gibi başka göstergeler de bulunmaktadır, ancak Cisco bu bilgilerin her olay kaydında her zaman görünmeyebileceği konusunda uyarıda bulunmaktadır.

Sonuç

Okuyucuların, yukarıda belirtilen güncellemeleri ve yamaları derhal uygulamaları, sistemlerinin güvenliğini sağlamak için son derece önemlidir. Ayrıca, /var/log/nms/vmanage-server.log dosyasını inceleyerek şüpheli aktiviteleri kontrol etmeleri önerilir. Sistem güvenliğinizi tehlikeye atmamak adına tüm önlemleri almanız gerekmektedir.

DuckDuckGo, sahte mağazaları ve kripto sitelerini engellemek için güvenlik önlemlerini artırdı.
Acil! 2026 Siber Güvenlik Yıldızları Ödülleri Kazananları Açıklandı
Hackers, PornHub Premium Üyelerinin Verilerini Çaldı ve Şantaj Yapıyor!
ClickFix zararlı yazılım kampanyası, CAPTCHA’ları kullanarak çoklu platformlara yayılıyor.
FBI, Salesforce tehdidi için kullanılan BreachForums’u kapattı.
ETİKETLENDİ:AcilAçığınıCiscogiderdigüvenlikKritikSDWANYöneticisindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Respond.io, 62.5 milyon dolar ile Yapay Zeka Destekli Mesajlaşmada Büyüyor
Sonraki Makale Acil: LiteSpeed cPanel Eklentisindeki Kritik Güvenlik Açığı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: CISA, saldırılarda kötüye kullanılan cPanel açığını uyardı
Siber Güvenlik
Amazfit Cheetah 2 Ultra: Trail Koşuları İçin İyi Bir Seçim mi?
Genel
Amazon UK, ASUS ROG Strix 32″ 4K OLED monitörde %43 indirim yaptı
Donanım
Acil: Fortinet FortiSandbox Açıkları Hedef Alınıyor!
Siber Güvenlik
Yapay Zeka Token Kullanımı: Şirketlerde Hastalık Derecesinde Artış!
Genel
Commodore’un Callback 8020’u: Retro tarzda modern bir flip telefon
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?