Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı

Siber Güvenlik

Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı

teknomers
Son güncelleme: 24 Haziran 2026 11:26
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Cisco Unified Communications Manager (Unified CM) ve Unified Communications Manager Session Management Edition (Unified CM SME) üzerinde kritik bir güvenlik açığı bulundu. Bu açığın varlığı, siber saldırganların sistemlere uzaktan erişim sağlaması açısından büyük bir tehlike arz ediyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu açık, CVE-2026-20230 olarak takip edilmektedir ve CVSS puanı 8.6’dır. Açığın temel nedeni, belirli HTTP istekleri için yetersiz giriş doğrulamasıdır. Bu durum, kimliği doğrulanmamış bir uzak saldırganın, etkilenen bir cihaz üzerinden sunucu tarafı istek sahteciliği (SSRF) saldırıları gerçekleştirmesine olanak tanır.

Cisco’nun yayınladığı bilgilendirmeye göre, “Bir saldırgan, etkilenen bir cihaza özel bir HTTP isteği göndererek bu açığı kullanabilir. Başarılı bir exploit, saldırganın altındaki işletim sistemine dosyalar yazmasına imkan tanıyabilir ve bu dosyalar daha sonra root yetkisi kazanmak için kullanılabilir.”

Defused Cyber, yaptığı bir açıklamada, açığın aktif olarak kullanıldığını belirtti. “Bu açıktan aktif olarak yararlanılıyor ve tek bir kaynaktan, onaylanmamış bir PoC ile yapılan saldırılar gerçekleşiyor,” şeklinde not düştü.

Etkilenen Sistemler

Cisco’nun WebDialer servisi açıktan etkilenmektedir. Bu servisin, güvenlik açığının başarılı bir şekilde kullanılabilmesi için etkin olması gerekmektedir; ancak bu servis varsayılan olarak devre dışıdır. WebDialer’ın etkin olup olmadığını kontrol etmek için şu adımları izleyebilirsiniz:

  • Cisco Unified CM Yönetim arayüzüne giriş yapın.
  • Gezinme menüsünden Cisco Unified Serviceability’yi seçin ve “Go”ya tıklayın.
  • Araçlar menüsünden Kontrol Merkezi – Özellik Hizmetleri’ni seçin.
  • CTI Hizmetleri bölümünde, Cisco WebDialer Web Servisi’nin mevcut durumunun “Started” veya “Not Running” olup olmadığını kontrol edin.
  • Eğer durum “Started” ise, WebDialer etkin durumda demektir.

Çözüm ve Korunma

Bu güvenlik açığı, Unified CM ve Unified CM SME’nin 14SU6 ve 15SU5 sürümlerinde yamalanmıştır. Eğer acil güncelleme yapma imkânınız yoksa, yamanın uygulanacağı zamana kadar WebDialer hizmetini devre dışı bırakmanız önerilmektedir.

SSD Secure Disclosure, CVE-2026-20230 ile ilgili daha fazla teknik detay paylaşmış ve bu açığın, kimliği doğrulanmamış saldırganların sunucuya rasgele dosya yazmasına olanak tanıdığı bilgisini vermiştir. Açık, WebDialer bileşeni aracılığıyla hedefin gerçek ana bilgisayar adını elde ederek, sonuçta kod yürütme sağlamak için kullanılmaktadır.

Cisco henüz exploit durumu ile ilgili olarak güncelleme yapmamıştır. Yakın zamanda, ağ güvenliği şirketi, aktif olarak kullanılmakta olan orta seviye bir güvenlik açığı olan Catalyst SD-WAN Manager’da (CVE-2026-20262, CVSS puanı: 6.5) güvenlik güncellemeleri yayınlamıştır.

Sonuç

Okuyuculara, Cisco sistemlerini korumak adına en kısa sürede gerekli güncellemeleri yapmalarını veya WebDialer hizmetini devre dışı bırakmalarını tavsiye ederiz. Bu açıkların siber saldırganlar tarafından istismar edilmeden önce gerekli önlemleri almak, sistem güvenliğini sağlamak açısından kritik öneme sahiptir.

Symbiote Kötü Amaçlı Yazılım, Finans Sektörüne Gizli, Linux Tabanlı Tehdit Oluşturuyor
Yeni Birleşik Krallık Yasası, Nisan 2024’ten İtibaren Akıllı Cihazlarda Varsayılan Şifreleri Yasaklıyor
PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı
Siber Harcamalarınızı Nasıl Maksimize Edebilirsiniz?
Singapur Siber Güvenlik Hazırlığında Çıtayı Yükseklere Taşıyor
ETİKETLENDİ:AcilAçığıCiscoDüzeyineKöksızdırdıUnifiedYazımyolu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Sonraki Makale Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Walmart’ta 750$ indirimli Ryzen 7 9800X3D ve RX 9070 XT 4K PC
Donanım
Ücretsiz Radeon RX 9070 XT ile AMD’nin Heyecan Verici Teknoloji Fırsatları
Oyun
Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında
Liste
Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Yazılım
BenQ 4100i: Sinema Deneyimini Evinize Taşıyan Projeksiyon Cihazı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?