Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Cisco Kusuru, Bilgisayar Korsanlarının Birleşik İletişim Sistemlerini Uzaktan Ele Geçirmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Cisco Kusuru, Bilgisayar Korsanlarının Birleşik İletişim Sistemlerini Uzaktan Ele Geçirmesine İzin Veriyor

GenelSiber Güvenlik

Kritik Cisco Kusuru, Bilgisayar Korsanlarının Birleşik İletişim Sistemlerini Uzaktan Ele Geçirmesine İzin Veriyor

teknomers
Son güncelleme: 27 Ocak 2024 07:37
teknomers
Paylaş
Paylaş


26 Ocak 2024Haber odasıAğ Güvenliği / Güvenlik Açığı

Cisco, Tümleşik İletişim ve İletişim Merkezi Çözümleri ürünlerini etkileyen, kimliği doğrulanmamış uzaktaki bir saldırganın etkilenen cihazda rastgele kod yürütmesine izin verebilecek kritik bir güvenlik kusurunu gidermek için yamalar yayınladı.

Şu şekilde izlendi: CVE-2024-20253 (CVSS puanı: 9,9), sorun, bir tehdit aktörünün duyarlı bir cihazın dinleme bağlantı noktasına özel hazırlanmış bir mesaj göndermek için kötüye kullanabileceği, kullanıcı tarafından sağlanan verilerin uygunsuz işlenmesinden kaynaklanmaktadır.

Cisco, “Başarılı bir istismar, saldırganın temeldeki işletim sistemi üzerinde web hizmetleri kullanıcısının ayrıcalıklarıyla rastgele komutlar yürütmesine olanak tanıyabilir.” söz konusu bir danışma belgesinde. “Saldırgan, temel işletim sistemine erişim sayesinde etkilenen cihazda root erişimi de sağlayabilir.”

Synacktiv güvenlik araştırmacısı Julien Egloff, CVE-2024-20253’ü keşfetme ve raporlama konusunda itibar kazandı. Aşağıdaki ürünler bu kusurdan etkilenmektedir:

  • Birleşik İletişim Yöneticisi (sürüm 11.5, 12.5(1) ve 14)
  • Birleşik İletişim Yöneticisi IM ve Durum Hizmeti (sürüm 11.5(1), 12.5(1) ve 14)
  • Unified Communications Manager Oturum Yönetimi Sürümü (sürüm 11.5, 12.5(1) ve 14)
  • Unified Contact Center Express (sürüm 12.0 ve önceki sürümler ile 12.5(1))
  • Unity Connection (sürüm 11.5(1), 12.5(1) ve 14) ve
  • Sanallaştırılmış Ses Tarayıcı (12.0 ve önceki sürümler, 12.5(1) ve 12.5(2))

Eksikliği giderecek herhangi bir geçici çözüm olmasa da, ağ ekipmanı üreticisi, kullanıcıları, güncellemeleri uygulamanın hemen mümkün olmadığı durumlarda erişimi sınırlamak için erişim kontrol listeleri oluşturmaya çağırıyor.

Şirket, “Yalnızca konuşlandırılan hizmetlerin bağlantı noktalarına erişime izin vermek için Cisco Tümleşik İletişim veya Cisco İletişim Merkezi Çözümleri kümesini kullanıcılardan ve ağın geri kalanından ayıran aracı cihazlarda erişim kontrol listeleri (ACL’ler) oluşturun” dedi.

Açıklama, Cisco’nun Unity Connection’ı etkileyen (CVE-2024-20272, CVSS puanı: 7,3) kritik bir güvenlik kusuruna yönelik, bir saldırganın temel sistem üzerinde rastgele komutlar yürütmesine izin verebilecek düzeltmeleri göndermesinden haftalar sonra geldi.



siber-2

‘Dünyanın en büyük kumarhanesi’ uygulaması müşterilerin kişisel verilerini açığa çıkardı
ChatGPT arama botları bozuldu, NeevaAI düzeltebilir mi?
Bu Oyunlaştırılmış Kürek Makinesi Peloton’dan Daha Fazla Oyuna Sahiptir, Disney/Netflix’i de Ekler
2026’nın En İyi Dizüstü Bilgisayarları: Deneyimlerimle Doğrulanmış Öneriler
GTA Online PS5/XSX Save Transferleri Hayranlar Tarafından Eleştiriliyor, Rockstar Önemli Sorun için Düzeltme Sözü Veriyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiBirleşikCiscoelefidye yazılımı kötü amaçlı yazılımgeçirmesinehack haberlerihacker haberleriiletişimİzinKorsanlarınınKritikkusuruNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniUzaktanveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 140 GB, 24,99 € – Mega SIM’de Mega teklifler!
Sonraki Makale Azim, Mars’taki eski bir gölün hipotezini doğruladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sosyal Medyanın Geleceği: Kullanıcı Kontrollü Algoritmalar
Yapay Zeka
ViewSonic VX2738-2K 27 inç OLED İncelemesi: OLED Fiyat Performansı
Donanım
Slayblade ile Y2K Nostaljisi: Yeni Bir Savaş Deneyimi Seni Bekliyor
Oyun
Facebook’u Bekleyen Chi-Hua Chien Gerçek AI Kazananlarını Açıklıyor
Genel
Tim Cook iPhone, iPad ve Mac’lerde Fiyat Artışını Onayladı
Liste
Apple’dan Önemli Açıklama: Ürün Fiyatları Artacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?