Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar Kötü Amaçlı E-postalar Göndererek Cisco E-posta Güvenlik Cihazlarını Çökebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar Kötü Amaçlı E-postalar Göndererek Cisco E-posta Güvenlik Cihazlarını Çökebilir

GenelSiber Güvenlik

Saldırganlar Kötü Amaçlı E-postalar Göndererek Cisco E-posta Güvenlik Cihazlarını Çökebilir

teknomers
Son güncelleme: 20 Şubat 2022 03:40
teknomers
Paylaş
Paylaş


Cisco, E-posta Güvenlik Uygulamasında (ESA) etkilenen bir cihazda hizmet reddi (DoS) durumuna neden olabilecek yüksek önemdeki bir kusur da dahil olmak üzere ürünlerini etkileyen üç güvenlik açığını içerecek güvenlik güncellemeleri yayınladı.

CVE-2022-20653 tanımlayıcısı (CVSS puanı: 7.5) atanan zayıflık, DNS Kimliği doğrulanmamış, uzaktaki bir saldırgan tarafından özel hazırlanmış bir e-posta iletisi göndermek ve bir DoS’a neden olmak için kötüye kullanılabilecek ad çözümlemesi.

Şirket, “Başarılı bir güvenlik açığı, saldırganın, cihazın yönetim arayüzlerinden erişilemez hale gelmesine veya cihaz iyileşene kadar bir süre ek e-posta iletilerini işlemesine ve bir DoS durumuna yol açmasına neden olabilir” dedi. dedim bir danışma belgesinde. “Devam eden saldırılar, cihazın tamamen kullanılamaz hale gelmesine neden olarak kalıcı bir DoS durumuna neden olabilir.”

Kusur, 14.0, 13.5, 13.0, 12.5 ve önceki sürümlerini çalıştıran Cisco AsyncOS Yazılımını çalıştıran ve “DANE özelliği etkin ve aşağı akış posta sunucuları geri dönen iletiler göndermek üzere yapılandırılmış” olan Cisco ESA cihazlarını etkiler. Danimarka giden posta doğrulaması için kullanılan Adlandırılmış Varlıkların DNS Tabanlı Kimlik Doğrulaması’nın kısaltmasıdır.

Cisco, ICT servis sağlayıcısı Rijksoverheid Dienst ICT Uitvoering’den (DICTU) araştırmacıları, güvenlik açığını bildirdikleri için ödüllendirirken, herhangi bir kötü niyetli istismar kanıtı bulunmadığına dikkat çekti.

Ayrı olarak, ağ ekipmanı üreticisi, bir saldırganın rastgele kod yürütmesine ve bir DoS durumuna neden olmasına olanak sağlayabilecek Prime Altyapısı ve Gelişmiş Programlanabilir Ağ Yöneticisi ve Yedeklilik Yapılandırma Yöneticisi’ndeki diğer iki kusuru da ele aldı –

  • CVE-2022-20659 (CVSS puanı: 6.1) – Cisco Prime Altyapısı ve Gelişmiş Programlanabilir Ağ Yöneticisi siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı
  • CVE-2022-20750 (CVSS puanı: 5.3) – Cisco StarOS Yazılımı için Cisco Redundancy Configuration Manager TCP hizmet reddi (DoS) güvenlik açığı

Düzeltmeler ayrıca, Cisco’nun RV Serisi yönlendiricilerini etkileyen, bazıları ayrıcalıkları yükseltmek ve etkilenen sistemlerde rastgele kod yürütmek için silah olarak kullanılabilecek, olası en yüksek CVSS önem derecesi puanı olan 10’u alan birden fazla kritik güvenlik açığı için yamalar yayınlamasından haftalar sonra gelir.



siber-2

2026’da Sıcaklar Gelmeden Alınması Gereken 11 En İyi Fan
YouTube, yapay zeka ile üretilen tekrarlayan videolara karşı sıkı önlemler alacak.
2023 için en iyi Apple HomeKit cihazları
İtalya’daki video oyunu pazarının yeni rekoru, ancak yalnızca yeni konsol sayesinde
Wordle bugün: 14 Ocak (#574) için yanıt ve ipuçları
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericihazlarınıCiscoçökebilirEpostaEpostalarfidye yazılımıgöndererekgüvenlikhack haberlerihacker haberleriKötüNasıl heklenirSaldırganlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SEC, Tesla ve Musk Düzenleyiciyi Tacizle Suçladıktan Sonra Geri İtiyor
Sonraki Makale Nvidia’nın Volta’sı Madenciliğe Başlıyor: GV100, CMP 100HX Madencilik Kartına Güç Veriyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?