Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yamasız Cisco Hatası, ACI Trafiği için Bulut Şifrelemesini Bozuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yamasız Cisco Hatası, ACI Trafiği için Bulut Şifrelemesini Bozuyor

GenelSiber Güvenlik

Yamasız Cisco Hatası, ACI Trafiği için Bulut Şifrelemesini Bozuyor

teknomers
Son güncelleme: 6 Temmuz 2023 23:31
teknomers
Paylaş
Paylaş



Cisco, veri merkezi anahtarlama tertibatındaki yüksek öneme sahip bir kusurun, tehdit aktörlerinin şifreli trafiği okumasına ve değiştirmesine izin verebileceğini duyurdu ve şu ana kadar bir yama yok.

Cisco, 5 Temmuz’da CVE-2023-20185 kapsamında izlenen bulut güvenlik hatasını açıkladı. Şirkete göre güvenlik açığı, Cisco Nexus 9000 Serisi Yapı Anahtarları üzerindeki Uygulama Merkezli Altyapı (ACI) Çok Siteli CloudSec şifrelemesini etkiliyor.

“Cisco, bu danışma belgesinde açıklanan güvenlik açığını gidermek için yazılım güncellemeleri yayınlamadı. Şu anda Cisco Nexus 9332C ve Nexus 9364C Anahtarları ve Cisco Nexus N9K-X9736C-FX Hat Kartı için Cisco ACI Çok Siteli CloudSec şifreleme özelliğini kullanan müşterilerin, bu özelliği devre dışı bırakmaları ve alternatif seçenekleri değerlendirmek için destek kuruluşlarıyla iletişime geçmeleri önerilir. Cisco uyardı.

Netenrich’in baş tehdit avcısı John Bambenek, Cisco’nun cihazın fişini çekme tavsiyesinin kurumsal güvenlik ekipleri için alarm vermesi gerektiğini söyledi.

Bambenek, “Hiç güncelleme olmadığını ve cihazın fişini çekip başka bir ürün bulmaları gerektiğini söyleyen bir satıcı gördüğümden emin değilim,” dedi. “Cisco’nun müşterilerine cihazı devre dışı bırakmalarını söylemesi, bana bu güvenlik açığının ciddiyeti hakkında bilmem gereken her şeyi söylüyor ve herkesin nasıl ilerleyeceğini anlamak için destekle iletişime geçmesini tavsiye ederim.”

Critical Start’ın siber tehdit üst düzey yöneticisi Callie Guenther, Dark Reading’e yaptığı açıklamada, bir düzeltme yayınlamadaki gecikmenin muhtemelen güvenlik açığının karmaşık doğasından kaynaklandığını açıkladı.

Guenther, “Cisco, bu güvenlik açığını gidermek için yamalar yayınlamadı ve henüz MITRE ve NIST gibi veritabanları tarafından resmi olarak listelenmedi” dedi. “Yamaların ve resmi listelerin bulunmaması endişeleri artırsa da, bu tür güvenlik açıklarının ele alınmasının karmaşık süreçler, koordinasyon ve testler içerdiğini anlamak önemlidir.”

Ekiplerin fişten çekme tavsiyesine uyması iyi olur: Cisco, Nexus 9000 istismarının siber saldırganların siteler arasında aktarılan şifreli verileri görüntülemesine ve hatta değiştirmesine izin verebileceğini açıkladı.

Cisco, “Bu güvenlik açığı, etkilenen anahtarlarda CloudSec şifreleme özelliği tarafından kullanılan şifrelerin uygulanmasıyla ilgili bir sorundan kaynaklanmaktadır.” danışmada dedi. “ACI siteleri arasında yol üzerinde bir konuma sahip bir saldırgan, siteler arası şifreli trafiği yakalayarak ve şifrelemeyi kırmak için kriptanalitik teknikler kullanarak bu güvenlik açığından yararlanabilir.”



siber-1

Google Pixel 9a: şu ana kadar bildiğimiz her şey
Mortal Kombat 1 fragmanı, kadroya daha da fazla ninjanın geldiğini gösteriyor
Boston Dynamic’in Atlas robotu bir insan gibi yakalar, zıplar, fırlatır ve döndürürken hayranlıkla izleyin
Neil Gaiman, Good Omens 3. Sezonun Hikayesini Soranlar İçin Kesin Mesaj Yazdı
Apple VR gözlükleri işletme için iyi olacak mı?
ETİKETLENDİ:AcıbozuyorbulutCiscoHatasıiçinşifrelemesinitrafiğiYamasız
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’un iRobot’u Satın Alma İşlemi, AB Antitröst Düzenleyicilerinden Yeni Zorluklarla Karşı Karşıya
Sonraki Makale Honor 90 ve Honor Pad X9 resmi olarak tanıtıldı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?