Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, kök cmdexec ve privesc’yi sağlayan kritik ISE güvenlik açıklarını yamalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, kök cmdexec ve privesc’yi sağlayan kritik ISE güvenlik açıklarını yamalar

GenelSiber Güvenlik

Cisco, kök cmdexec ve privesc’yi sağlayan kritik ISE güvenlik açıklarını yamalar

teknomers
Son güncelleme: 9 Şubat 2025 11:10
teknomers
Paylaş
Paylaş


06 Şub 2025Ravie LakshmananAmerika Birleşik Devletleri

Cisco var piyasaya sürülmüş Uzaktan saldırganların keyfi komutlar yürütmesine ve duyarlı cihazlarda ayrıcalıkları yükseltmesine izin verebilecek iki kritik güvenlik kusuru kimlik hizmetleri motorunu (ISE) ele almak için güncellemeler.

Güvenlik açıkları aşağıda listelenmiştir –

  • CVE-2025-20124 (CVSS Puanı: 9.9) – Cisco ISE’nin bir API’sinde, kimlik doğrulamalı, uzaktan saldırganın etkilenen bir cihazdaki kök kullanıcı olarak keyfi komutlar yürütmesine izin verebilecek güvensiz bir Java seansizasyon kırılganlığı.
  • CVE-2025-20125 (CVSS Puanı: 9.1) – Cisco Ise’nin bir API’sındaki yetkilendirme bypass güvenlik açığı, hassas bilgiler elde etmek, düğüm yapılandırmalarını değiştirmek ve düğümü yeniden başlatmak için geçerli okunaklı kimlik bilgilerine sahip kimlik doğrulamalı, uzaktan saldırganlara izin verebilir.

Bir saldırgan, hazırlanmış bir serileştirilmiş Java nesnesi veya belirtilmemiş bir API uç noktasına HTTP isteği göndererek kusurlardan birini silahlandırabilir ve bu da ayrıcalık artışına ve kod yürütülmesine yol açabilir.

Cisco, iki güvenlik açığının birbirine bağlı olmadığını ve onları azaltacak hiçbir geçici çözüm olmadığını söyledi. Aşağıdaki sürümlerde ele alındılar –

  • Cisco ISE yazılım sürümü 3.0 (sabit bir sürüme geçiş yapın)
  • Cisco ISE yazılım sürümü 3.1 (3.1p10’da sabit)
  • Cisco ISE yazılım sürümü 3.2 (3.2p7’de sabit)
  • Cisco ISE yazılım sürümü 3.3 (3.3p4’te sabit)
  • Cisco Ise yazılım sürümü 3.4 (savunmasız değil)

Deloitte güvenlik araştırmacıları Dan Marin ve Sebastian Radulea, güvenlik açıklarını keşfetmek ve raporlamakla tanınmışlardır.

Ağ Ekipmanı Binbaşı, kusurların kötü niyetli bir şekilde kullanılmasının farkında olmadığını söylerken, kullanıcılara optimum koruma için sistemlerini güncel tutmaları tavsiye edilir.



siber-2

Apple, Yüksek Lisans’ların cihazda çalışmasına izin verecek ve iPhone’larınızı sonsuza kadar değiştirecek bir yol üzerinde çalışıyor olabilir
Islak Elbise Provası İçin Geri Sayım Devam Ediyor
Rusya’dan yatırımcılara Meta* hisselerini almanın riskleri anlatıldı.
Bu İndirimli Nintendo Işıklarıyla Oyun Odanızı Aydınlatın
2023’ün en iyi Steam Destesi kasası
ETİKETLENDİ:Açıklarınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscocmdexecFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsişeKökKritiknasıl hacklenirprivescyiSağlayansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyamalaryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şu anda en iyi Amazon Prime orijinal serisi
Sonraki Makale İPhone’unuzu Second Life için Güvenli Ver: Sil …

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?