Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco ISE’deki kritik güvenlik açığı, AWS, Azure ve OCI’deki bulut sistemlerini etkiliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco ISE’deki kritik güvenlik açığı, AWS, Azure ve OCI’deki bulut sistemlerini etkiliyor.

Siber Güvenlik

Cisco ISE’deki kritik güvenlik açığı, AWS, Azure ve OCI’deki bulut sistemlerini etkiliyor.

teknomers
Son güncelleme: 5 Haziran 2025 23:35
teknomers
Paylaş
Paylaş

Cisco’dan Kritik Güvenlik Açığına Karşı Önlemler

Son zamanlarda, Cisco, Identity Services Engine (ISE) üzerinde keşfedilen kritik bir güvenlik açığı nedeniyle önemli bir uyarıda bulundu. Bu güvenlik açığı, CVE-2025-20286 koduyla tanımlanmakta ve 10 üzerinden 9.9 puanla değerlendirilmiştir. Açığın, kötü niyetli saldırganların kimlik doğrulaması olmadan sistemlerde zararlı eylemler gerçekleştirmesine olanak tanıyabileceği ifade ediliyor.

Contents
  • Cisco’dan Kritik Güvenlik Açığına Karşı Önlemler
  • Açığın Etkileri ve Gelişmeler
  • Açığın Sebebi ve Olası Sonuçları
  • Hangi Sürümler Etkileniyor?
  • Cisco’nun Önerileri

Açığın Etkileri ve Gelişmeler

Cisco, bu güvenlik açığının, Amazon Web Services (AWS), Microsoft Azure, ve Oracle Cloud Infrastructure (OCI) bulut platformlarında yer alan Cisco ISE dağıtımlarını etkilediğini bildirdi. Saldırganlar, bu güvenlik açığını kullanarak hassas verilere erişim sağlayabilir, sınırlı yönetim işlemleri gerçekleştirebilir, sistem yapılandırmalarını değiştirebilir veya hizmetleri kesintiye uğratabilirler.

Açığın varlığını raporlayan Kentaro Kawane’ye teşekkür eden Cisco, bir proof-of-concept (PoC) istismarı olduğunu da belirtti. Ancak, bu açığın kötüye kullanıldığına dair henüz bir kanıt bulunmadı.

Açığın Sebebi ve Olası Sonuçları

Cisco, problemi, ISE’nin bulut platformlarında dağıtımı sırasında düzgün bir şekilde oluşturulmayan kimlik bilgilerine bağlamakta. Bu durum, aynı yazılım sürümüne ve bulut platformuna sahip farklı dağıtımların aynı kimlik bilgilerini paylaşmasına neden olmaktadır. Başka bir deyişle, statik kimlik bilgileri, her sürüm ve platforma özgü olmasına rağmen, platformlar arasında geçerli değildir. Örneğin; AWS üzerinde yer alan Cisco ISE 3.1 sürümünün tüm örnekleri aynı statik kimlik bilgilerine sahip olacaktır.

Fakat, bir sürüm 3.1 dağıtımına erişim sağlayan bir kimlik bilgisi, aynı platformda yer alan 3.2 sürümüne erişim sağlayamaz. Bu durum, her bulut ortamı için geçerli olan kimlik bilgilerini seçmeyi zorlaştırmakta ve kötü niyetli kişilerin işini kolaylaştırmaktadır. Başarılı bir istismar ile, bir saldırganın Cisco ISE bulut dağıtımının kullanıcı kimlik bilgilerini alması ve ardından bu bilgileri diğer bulut ortamlarındaki Cisco ISE’ye erişim için kullanması mümkün hale gelebilir.

Hangi Sürümler Etkileniyor?

Cisco’nun uyarısına göre, şu sürümler etkilenmektedir:

  • AWS: Cisco ISE 3.1, 3.2, 3.3 ve 3.4
  • Azure: Cisco ISE 3.2, 3.3 ve 3.4
  • OCI: Cisco ISE 3.2, 3.3 ve 3.4

Bu sürümlerdeki kullanıcılar, güvenlik açığından etkilenmektedir ve dikkatli olmaları gerekmektedir.

Cisco’nun Önerileri

Cisco, CVE-2025-20286 açığını gidermek için herhangi bir geçici çözüm sunmamaktadır. Ancak, kullanıcıların yetkili yöneticilere trafik kısıtlaması yapmalarını veya kullanıcı şifrelerini yeni bir değerle sıfırlamak için "application reset-config ise" komutunu çalıştırmalarını önermektedir. Ancak, bu komutun çalıştırılması, Cisco ISE’yi fabrika ayarlarına geri döndürecektir. Kullanıcıların, bu süreci geçmeden önce dikkatlice düşünmeleri önemlidir.

Sonuç olarak, Cisco’nun bu kritik güvenlik açığını en kısa sürede kapatması ve kullanıcıların güvenliğini sağlamak için çaba göstermesi gerekmektedir. Kullanıcıların, sistemlerini korumak için aldıkları önlemler oldukça önemli ve gereklidir. Cisco’nun yayınladığı güncellemeleri takip etmek, kullanıcıların güvenliğini artırmak açısından açıklayıcı ve yönlendirici olacaktır. Dijital dünyada güvenlik açıklarıyla başa çıkmak, her bir kullanıcının sorumluluğundadır.

Cisco takipçilerinin, bu güvenlik açığını ciddiye alarak gerekli adımları atmaları önerilmektedir. Bu durum, üzerlerinde çalıştıkları sistemlerin daha güvenli ve korunmuş hale gelmesi için son derece kritik bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Bilgisayar Korsanları GitHub Desktop ve Atom için Kod İmzalama Sertifikalarını Çaldı
Dağıtılmış Kaba Kuvvet Saldırıları için Ziyaretçilerin Tarayıcılarını Kötüye Kullanan WordPress Siteleri Saldırıya Uğradı
Jamf, Kurumsal BT Güvenliği ve Uyumluluk Araçları Sağlıyor
DNS sorunu, Exchange Online OTP kodlarının iletimini engelliyor.
Cisco Kaynak Kodları Çalındı: Trivy Bağlantılı Acil Güvenlik İhlali
ETİKETLENDİ:AçığıAWSAzurebulutCiscoComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEtkiliyorgüvenlikhacker newshacking newshow to hackinformation securityISEdekiKritiknetwork securityOCIdekiransomware malwareSistemlerinisoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’ın seyahat yasağı, Dünya Kupası ve Olimpiyat sporcuları için muafiyet içeriyor
Sonraki Makale iOS 19: Apple’ın yeni işletim sistemine getirebileceği tüm iddia edilen değişiklikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?