Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Kurumsal NFVIS Yazılımını Etkileyen 3 Yeni Kusur için Yama Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Kurumsal NFVIS Yazılımını Etkileyen 3 Yeni Kusur için Yama Yayınladı

GenelSiber Güvenlik

Cisco, Kurumsal NFVIS Yazılımını Etkileyen 3 Yeni Kusur için Yama Yayınladı

teknomers
Son güncelleme: 5 Mayıs 2022 08:41
teknomers
Paylaş
Paylaş


Cisco Systems Çarşamba günü, Kurumsal NFV Altyapı Yazılımını etkileyen üç kusur içeren güvenlik yamaları gönderdi (NFVIS) bu, bir saldırganın ana bilgisayarların güvenliğini tamamen ele geçirmesine ve kontrolünü ele geçirmesine izin verebilir.

CVE-2022-20777, CVE-2022-20779 ve CVE-2022-20780 olarak izlenen güvenlik açıkları “saldırganın konuk sanal makineden (VM) ana makineye kaçmasına, kökte yürütülen komutları enjekte etmesine izin verebilir. seviye veya ana bilgisayardan VM’ye sistem verilerini sızdırıyor”, şirket dedim.

Sorunları keşfetmek ve bildirmek için kredilendirilenler, Orange Group’tan Cyrille Chatras, Pierre Denouel ve Loïc Restoux’dur. Güncellemeler 4.7.1 sürümünde yayınlandı.

Ağ ekipmanı şirketi, kusurların varsayılan yapılandırmada Cisco Enterprise NFVIS’i etkilediğini söyledi. Üç hatanın detayları aşağıdaki gibidir –

  • CVE-2022-20777 (CVSS puanı: 9.9) – Kimliği doğrulanmış, uzak bir saldırganın NFVIS ana bilgisayarında yetkisiz kök düzeyinde erişim elde etmek için konuk VM’den kaçmasına izin veren yetersiz konuk kısıtlamalarıyla ilgili bir sorun.
  • CVE-2022-20779 (CVSS puanı: 8.8) – Kimliği doğrulanmamış, uzak bir saldırganın görüntü kayıt işlemi sırasında NFVIS ana bilgisayarında kök düzeyinde yürütülen komutları enjekte etmesine izin veren uygunsuz bir giriş doğrulama hatası.
  • CVE-2022-20780 (CVSS puanı: 7.4) – Cisco Enterprise NFVIS’in içe aktarma işlevinde, kimliği doğrulanmamış, uzak bir saldırganın yapılandırılmış herhangi bir VM’deki ana bilgisayardan sistem bilgilerine erişmesine izin verebilecek bir güvenlik açığı.

Cisco tarafından yakın zamanda ele alınan ayrıca, Uyarlanabilir Güvenlik Cihazı (ASA) ve Ateş Gücü Tehdit Savunması (FTD) yazılımında, kimliği doğrulanmış ancak ayrıcalıksız, uzak bir saldırganın ayrıcalıkları 15. seviyeye yükseltmesine izin verebilecek yüksek önemdeki bir kusurdur.

Şirket, “Bu, Cisco Uyarlanabilir Güvenlik Aygıt Yöneticisi (ASDM) veya Cisco Güvenlik Yöneticisi (CSM) gibi yönetim araçlarını kullanarak aygıta ayrıcalık düzeyi 15 erişimi içerir”, şirket not alınmış CVE-2022-20759 için bir danışma belgesinde (CVSS puanı: 8.8).

Ayrıca, Cisco geçen hafta bir “alan bildirimiCatalyst 2960X/2960XR cihazlarının kullanıcılarını, “çözümlerimizin orijinalliğini ve bütünlüğünü doğrulamak” ve güvenlik ihlallerini önlemek için tasarlanmış yeni güvenlik özelliklerini etkinleştirmek için yazılımlarını IOS Sürüm 15.2(7)E4 veya sonraki bir sürüme yükseltmeye çağırıyor.



siber-2

Yeni Bluetooth Hack, Saldırganların Akıllı Kilitlerin ve Arabaların Kilidini Uzaktan Açmasına İzin Verebilir
Subaru’nun yeni Uncharted EV’si, gizli bir Toyota C-HR gibi görünüyor.
Starfield, bir sandviç haydutu olmanızı sağlar
Hubble sarmal gökadaların kalabalığını yakaladı
Meşru e-postaları kimlik avından ayırt edebilir misiniz?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscoetkileyenfidye yazılımıhack haberlerihacker haberleriiçinKurumsalKusurNasıl heklenirNFVISsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamaYayınladıyazılım güvenlik açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dimensity 8100 ve 150 watt şarjlı en ucuz akıllı telefon. Amiral gemisi Realme GT Neo3 küresel pazara girdi
Sonraki Makale Amazon Yaz indiriminde 1.999 Rs altında satın alabileceğiniz 20 akıllı ev aleti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?