Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco İş Yönlendiricileri, Kritik Uzaktan Hacking Kusurlarına Karşı Savunmasız Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco İş Yönlendiricileri, Kritik Uzaktan Hacking Kusurlarına Karşı Savunmasız Bulundu

GenelSiber Güvenlik

Cisco İş Yönlendiricileri, Kritik Uzaktan Hacking Kusurlarına Karşı Savunmasız Bulundu

teknomers
Son güncelleme: 7 Ağustos 2022 02:12
teknomers
Paylaş
Paylaş


Çarşamba günü Cisco, adrese yönelik yamalar çıkardı sekiz güvenlik açığıbunlardan üçü, kimliği doğrulanmamış bir saldırgan tarafından uzaktan kod yürütme (RCE) elde etmek veya etkilenen cihazlarda bir hizmet reddi (DoS) durumuna neden olmak için silahlandırılabilir.

Kusurların en kritik olanı Cisco Small Business RV160, RV260, RV340 ve RV345 Series yönlendiricileri etkiler. CVE-2022-20842 (CVSS puanı: 9.8) olarak izlenen zayıflık, cihazların web tabanlı yönetim arayüzüne kullanıcı tarafından sağlanan girdinin yetersiz doğrulanmasından kaynaklanmaktadır.

Cisco, “Bir saldırgan, etkilenen bir cihaza hazırlanmış HTTP girdisi göndererek bu güvenlik açığından yararlanabilir” söz konusu bir danışma belgesinde. “Başarılı bir güvenlik açığı, saldırganın temel işletim sisteminde kök kullanıcı olarak rasgele kod yürütmesine veya cihazın yeniden yüklenmesine neden olarak bir DoS durumuna neden olabilir.”

İkinci bir eksiklik, yönlendiricilerin web filtresi veritabanı güncelleme özelliğinde (CVE-2022-20827, CVSS puanı: 9.0) bulunan bir komut enjeksiyon güvenlik açığı ile ilgilidir; bu güvenlik açığı, bir düşman tarafından temeldeki işletim sistemine rastgele komutlar enjekte etmek ve yürütmek için kullanılabilir. kök ayrıcalıkları ile.

Cisco İş Yönlendiricileri

Çözümlenmesi gereken üçüncü yönlendirici ile ilgili kusur (CVE-2022-20841, CVSS puanı: 8.0) aynı zamanda bir komut enjeksiyon hatasıdır. Tak ve Çalıştır’ı açın (PnP) modülü, hedeflenen Linux ana bilgisayarında kod yürütülmesini sağlamak için kötü amaçlı bir girdi göndererek kötüye kullanılabilir.

Ağ ekipmanı üreticisi, “Bu güvenlik açığından yararlanmak için bir saldırganın ortadaki adam konumundan yararlanması veya etkilenen yönlendiriciye bağlı belirli bir ağ cihazında yerleşik bir dayanağı olması gerekir” dedi.

Webex Meetings, Identity Services Engine, Unified Communications Manager ve BroadWorks Application Delivery Platform’u etkileyen beş orta düzey güvenlik açığı da Cisco tarafından yamalandı.

Şirket, sorunları gidermek için herhangi bir geçici çözüm önermedi ve bu güvenlik açıklarının vahşi ortamda istismar edildiğine dair hiçbir kanıt bulunmadığını da sözlerine ekledi. Bununla birlikte, müşterilerin güncellemeleri uygulamak için hızlı hareket etmeleri önerilir.



siber-2

iPhone 14’ün Kilitlenme Algılaması, Hız Trenlerinde Oturduğunuzda Yanlış Bir Şekilde Tetikleniyor
Kurtarıcı EV: Yakındaki tüm hastaneler ve doktorlar başarısız olurken Avustralyalı bir kadının arabası oğlunun hayatını nasıl kurtardı?
Korunmuş ‘Flaş-Dondurulmuş’ Deride Mamut Kromozomları Bulundu
CSGO Source 2 komplo teorisi tuhaf bir anlam ifade ediyor
Windows Follina sıfır gün şimdi PC’lere Qbot kötü amaçlı yazılımı bulaştırmak için kötüye kullanılıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunduCiscofidye yazılımıhack haberlerihacker haberleriHackingişKarşıKritikKusurlarınaNasıl heklenirSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığıyönlendiricileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yıldızların doğduğu galaksideki elementleri renkler olarak görün
Sonraki Makale GeForce RTX 3090 Ti, birkaç ay içinde ABD fiyatında 1.000 $ düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?