Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, IP Telefon Ürün Yazılımını Etkileyen Yüksek Önem Düzeyindeki Yamasız Kusur Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, IP Telefon Ürün Yazılımını Etkileyen Yüksek Önem Düzeyindeki Yamasız Kusur Konusunda Uyardı

GenelSiber Güvenlik

Cisco, IP Telefon Ürün Yazılımını Etkileyen Yüksek Önem Düzeyindeki Yamasız Kusur Konusunda Uyardı

teknomers
Son güncelleme: 10 Aralık 2022 15:20
teknomers
Paylaş
Paylaş


10 Aralık 2022Ravie LakshmananKurumsal Güvenlik / IP Telefonlar

Cisco, IP Telefonu 7800 ve 8800 Serisi ürün yazılımını etkileyen ve uzak bir saldırgan tarafından uzaktan kod yürütülmesine veya hizmet reddi (DoS) durumuna neden olmak için potansiyel olarak yararlanılabilecek yüksek önem düzeyine sahip bir kusura ilişkin yeni bir güvenlik danışma uyarısı yayınladı.

Ağ ekipmanı uzmanı, şu şekilde izlenen güvenlik açığını gidermek için bir yama üzerinde çalıştığını söyledi: CVE-2022-20968 (CVSS puanı: 8.1) ve alınan Cisco Keşif Protokolü (CDP) paketlerinin yetersiz giriş doğrulaması durumundan kaynaklanır.

CDP bir tescilli ağdan bağımsız protokol diğerlerinin yanı sıra donanım, yazılım ve cihaz adı gibi yakındaki, doğrudan bağlı cihazlarla ilgili bilgileri toplamak için kullanılır. Varsayılan olarak etkindir.

Şirket, “Bir saldırgan, etkilenen bir cihaza hazırlanmış Cisco Keşif Protokolü trafiği göndererek bu güvenlik açığından yararlanabilir” dedi. söz konusu 8 Aralık 2022’de yayınlanan bir uyarıda.

“Başarılı bir istismar, saldırganın bir yığın taşmasına neden olarak etkilenen bir cihazda olası bir uzaktan kod yürütme veya hizmet reddi (DoS) durumuyla sonuçlanmasına neden olabilir.”

Üretici yazılımı sürüm 14.2 ve önceki sürümleri çalıştıran Cisco IP telefonları etkilenir. Ocak 2023’te bir yamanın yayınlanması planlanıyor ve şirket, sorunu çözmek için herhangi bir güncelleme veya geçici çözüm olmadığını belirtiyor.

Ancak, hem CDP’yi hem de Bağlantı Katmanı Keşif Protokolünü destekleyen dağıtımlarda (LLDP) komşu keşfi için, kullanıcılar CDP’yi devre dışı bırakmayı seçebilirler, böylece etkilenen cihazlar kimliklerini ve yeteneklerini bir yerel alan ağındaki (LAN) doğrudan bağlı eşlere tanıtmak için LLDP’ye geçer.

Şirket, “Bu önemsiz bir değişiklik değil ve cihazlar üzerindeki herhangi bir potansiyel etkinin yanı sıra bu değişikliği kuruluşlarında uygulamak için en iyi yaklaşımı değerlendirmek için kuruluş adına özen gösterilmesini gerektirecek” dedi.

Ayrıca, bir kavram kanıtı (PoC) istismarının mevcudiyetinin farkında olduğu ve eksikliğin kamuya açıklandığı konusunda uyarıda bulundu. Güvenlik açığının bugüne kadar vahşi ortamda aktif olarak kötüye kullanıldığına dair bir kanıt yok.

Qi’anxin Group’taki Codesafe Legendsec Ekibinden Qian Chen, güvenlik açığını keşfedip bildirdiği için kredilendirildi.



siber-2

İyi haber! Apple sonunda Magic Mouse’u USB-C ile yeniden tasarladı! Kötü haber! Şarj portu hala altta
Best Buy’da Yoshi’nin Hazırlanmış Dünyasında 20 $ İndirim Kazanın
Steam için Kablosuz Horipad, Steam denetleyicisinin manevi halefi gibi görünüyor ve bu yılın sonlarında piyasaya sürülecek
Elon Musk Twitter’ı satın aldı: Değiştirebilecek 3 şey
Payday 3 Teaser Fragmanı ve Logosu Ortaya Çıktı; İstek Listesi için Resmi Steam Sayfası
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCiscoDüzeyindekietkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikonusundaKusurNasıl heklenirönemsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartelefonÜrünuyardıveri ihlaliYamasızyazılım güvenlik açığıYazılımınıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çevrimiçi oyunların karanlık yüzü: Borçlu insanlardan mahvolmuş ailelere kadar, Hindistan’da çevrimiçi oyunların düzenlenmesi gerekiyor
Sonraki Makale Memoji ile karanlıkta FaceTime nasıl yapılır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?