Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, JWT Üzerinden Root İstismarlarını Sağlayan CVE-2025-20188 (10.0 CVSS) Açığını IOS XE’de Yamanladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, JWT Üzerinden Root İstismarlarını Sağlayan CVE-2025-20188 (10.0 CVSS) Açığını IOS XE’de Yamanladı

Siber Güvenlik

Cisco, JWT Üzerinden Root İstismarlarını Sağlayan CVE-2025-20188 (10.0 CVSS) Açığını IOS XE’de Yamanladı

teknomers
Son güncelleme: 8 Mayıs 2025 09:02
teknomers
Paylaş
Paylaş

Cisco IOS XE Wireless Controller’da Güvenlik Açığı Nedir?

Contents
  • Cisco IOS XE Wireless Controller’da Güvenlik Açığı Nedir?
  • Hangi ürünler etkilenmektedir?
  • Güvenlik açığından nasıl korunabiliriz?
  • Cisco’nun bu duruma yönelik önerileri nelerdir?

Bu güvenlik açığının tehlikeleri nelerdir?
Hangi ürünler etkilenmektedir?
Güvenlik açığından nasıl korunabiliriz?
Cisco’nun bu duruma yönelik önerileri nelerdir?

Cisco IOS XE Wireless Controller’da Güvenlik Açığı Nedir?

Cisco, IOS XE Wireless Controller’ında tespit edilen yüksek-seviyeli bir güvenlik açığını duyurdu. Bu güvenlik açığı, kimlik doğrulamadan muaf bir uzaktan saldırganın, etkilenen sisteme rastgele dosyalar yüklemesine olanak sağlayabilir. Güvenlik açığı, CVE-2025-20188 olarak takip edilmektedir ve CVSS skorlama sisteminde 10.0 ile değerlendirilmiştir. Açığın temel sebebi, etkilenen sistemlerde yer alan hard-coded bir JSON Web Token (JWT) varlığıdır.

Saldırgan bu güvenlik açığını, AP görüntü indirme arayüzüne özel olarak hazırlanmış HTTPS istekleri göndererek kullanabilir. Başarılı bir istismar, saldırgana dosyalar yükleme, yol geçişi yapma ve kök ayrıcalıklarıyla rastgele komutlar çalıştırma imkanı tanır. Ancak, istismarın başarılı olabilmesi için Cihazda Out-of-Band AP Image Download özelliğinin etkinleştirilmiş olması gerekmektedir; bu özellik varsayılan olarak devre dışıdır.

Hangi ürünler etkilenmektedir?

Aşağıda, güvenlik açığından etkilenen ürünler listelenmiştir:

  • Catalyst 9800-CL Wireless Controllers for Cloud
  • Catalyst 9800 Embedded Wireless Controller for Catalyst 9300, 9400, and 9500 Series Switches
  • Catalyst 9800 Series Wireless Controllers
  • Embedded Wireless Controller on Catalyst APs

Bu ürünlerin, tehlikeli bir sürüm çalıştırması ve Out-of-Band AP Image Download özelliğinin açık olması durumunda güvenlik açığı riski taşımaktadır.

Güvenlik açığından nasıl korunabiliriz?

Güvenlik açığından korunmak için en etkili yol, Cisco’nun en son sürümüne güncellemektir. Ancak, güncellemeyi yapana dek geçici bir çözüm olarak, kullanıcılar bu özelliği devre dışı bırakabilir. Özellik devre dışı bırakıldığında, AP görüntü indirme işlemi CAPWAP yöntemi kullanılarak gerçekleştirilecektir. Bu, AP istemci durumunu etkilemeyecektir.

Cisco’nun bu duruma yönelik önerileri nelerdir?

Cisco, güvenlik açığını keşfeden X.B.’ye teşekkür etti ve bu açığın iç güvenlik testi sırasında raporlandığını belirtti. Cisco, kullanıcıların bu tür sorunlarla karşılaşmamak için düzenli olarak güncellemelerini yapmalarını tavsiye ediyor. Ayrıca, güvenlik açığının kötüye kullanıldığına dair bir kanıtın olmadığı da vurgulandı.

Cisco’nun önerileri arasında, etkin özelliklerin devre dışı bırakılması ve güncelleme yapılana kadar dikkatli bir izleme süreci yürütülmesi yer alıyor. Kısacası, güvenlik açıklarının önüne geçmek için sürekli güncellemeler ve dikkatli sistem yönetimi büyük önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 1

Microsoft, Aktif Olarak İstismar Edilen İki Yeni Sıfır Gün Kusuru İçin Yamayı Yayımladı
Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.
Güncellenmemiş Versa Concerto açıkları, saldırganların Docker’dan kaçmasını sağlıyor.
Apache Cordova App Harness Bağımlılık Karışıklığı Saldırısında Hedeflendi
Sürücülerin Varış Noktasını Görmesini, Talebi Kabul Etmeden Önce Ayrıntıları Ödemesini Sağlayan Lyft Testi Kazanç Algoritması
ETİKETLENDİ:AçığınıCiscoComputer securityCVE202520188CVSScyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityiOSistismarlarınıJWTnetwork securityransomware malwareRootSağlayansoftware vulnerabilitythe hacker newsÜzerindenXEdeYamanladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Britanya ve İrlanda Aslanları: Avustralya Turu Beklenenden Daha Zor Olacak – Willie John McBride
Sonraki Makale SpaceX’in Starlink’i, Trump’ın tarife ticaret savaşının büyük bir kazananı haline geldi, sızan notlar gösteriyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?