Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco ISE ve ISE-PIC’deki kritik güvenlik açıkları, saldırganların root erişimi kazanmasına neden oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco ISE ve ISE-PIC’deki kritik güvenlik açıkları, saldırganların root erişimi kazanmasına neden oluyor.

Siber Güvenlik

Cisco ISE ve ISE-PIC’deki kritik güvenlik açıkları, saldırganların root erişimi kazanmasına neden oluyor.

teknomers
Son güncelleme: 26 Haziran 2025 18:35
teknomers
Paylaş
Paylaş

Cisco Güvenlik Açıkları ve Etkileri

Cisco, Identity Services Engine (ISE) ve ISE Passive Identity Connector (ISE-PIC) üzerinde, kimliği doğrulanmamış bir saldırganın kök kullanıcı olarak keyfi komutlar çalıştırmasına olanak tanıyabilecek iki yüksek öncelikli güvenlik açığı için güncellemeler yayınladı. Bu güvenlik açıkları, CVE-2025-20281 ve CVE-2025-20282 olarak adlandırılmıştır ve her biri CVSS puanı 10.0 almaktadır. Aşağıda bu açıkların detayları bulunmaktadır.

Contents
  • Cisco Güvenlik Açıkları ve Etkileri
  • CVE-2025-20281 Açıklaması
  • CVE-2025-20282 Açıklaması
  • Güvenlik Açıkları İçin Güncellemeler
  • Güvenlik Açıkları ve İlgili Araştırmalar
  • Potansiyel Tehditler ve Önlemler

CVE-2025-20281 Açıklaması

CVE-2025-20281, Cisco ISE ve ISE-PIC sürümleri 3.3 ve sonrası için geçerli olan, kimliği doğrulanmamış bir uzaktan kod yürütme zafiyetidir. Bu açık sayesinde, uzaktan bir saldırgan, doğrulama gerektirmeden, işletim sistemi üzerinde kök olarak keyfi kod çalıştırma imkânına sahip olabilir. Cisco’nun belirttiğine göre, bu güvenlik açığı, kullanıcıdan sağlanan girdilerin yeterince doğrulanmamasından kaynaklanmaktadır. Saldırgan, özenle oluşturulmuş bir API isteği göndererek, yetkilerin yükseltilmesini sağlamakta ve sistemde komutlar çalıştırma olanağını elde edebilmektedir.

CVE-2025-20282 Açıklaması

CVE-2025-20282 ise, Cisco ISE ve ISE-PIC sürüm 3.4 için geçerli olan başka bir uzaktan kod yürütme zafiyetidir. Bu açık, kimliği doğrulanmamış bir saldırgana, etkilenen bir cihaza keyfi dosyalar yükleyip bu dosyaları kök olarak çalıştırma yeteneği sağlamaktadır. Bu açık, yüklenen dosyaların yetkili dizinlere yerleştirilmesini engelleyebilecek dosya doğrulama kontrollerinin eksikliğinden kaynaklanmaktadır. Cisco, "Başarılı bir istismar, saldırganın etkilenen sistemde kötü niyetli dosyaları depolamasına ve ardından keyfi kod çalıştırmasına veya sistemde kök yetkileri elde etmesine olanak tanıyabilir." açıklamasını yapmıştır.

Güvenlik Açıkları İçin Güncellemeler

Cisco, bu zafiyetlerin üstesinden gelmek için herhangi bir geçici çözüm sunmaktadır. Aksine, aşağıda belirtilen sürümler bu sorunları çözmek için kullanılmalıdır:

  • CVE-2025-20281: Cisco ISE veya ISE-PIC 3.3 Yamanı 6 (ise-apply-CSCwo99449_3.3.0.430_patch4-SPA.tar.gz), 3.4 Yamanı 2 (ise-apply-CSCwo99449_3.4.0.608_patch1-SPA.tar.gz).
  • CVE-2025-20282: Cisco ISE veya ISE-PIC 3.4 Yamanı 2 (ise-apply-CSCwo99449_3.4.0.608_patch1-SPA.tar.gz).

Bu zafiyetlerin kritik önemdeki etkileri göz önüne alındığında, kullanıcıların hızlı bir şekilde güncellemeleri uygulamaları önemlidir.

Güvenlik Açıkları ve İlgili Araştırmalar

Cisco, CVE-2025-20281 hakkında Trend Micro Zero Day Initiative’ten Bobby Gould ve GMO Cybersecurity’den Kentaro Kawane’yi bilgilendirmesi nedeniyle takdir etmiştir. Kawane, daha önce CVE-2025-20286 (CVSS puanı: 9.9) hakkında bildirimde bulunmuş ve CVE-2025-20282’nin de bildirimiyle bu doğrultuda katkı sağlamıştır.

Potansiyel Tehditler ve Önlemler

Şu anda bu güvenlik açıklarının aktif olarak kötüye kullanıldığına dair bir kanıt bulunmamaktadır. Ancak, risklerin yüksekliği nedeniyle kullanıcıların, sistemlerini bu tür tehditlere karşı korumak amacıyla en kısa sürede gerekli yamaları uygulamaları hayati önem taşımaktadır. Güvenlik açıklarının hızlı bir şekilde bertaraf edilmesi, hem bireysel hem de kurumsal düzeyde siber güvenliği artıracaktır.

Cisco, kullanıcılarını bu gibi durumlar hakkında düzenli olarak bilgilendirmekte ve proaktif önlemler almaya teşvik etmektedir. Siber güvenlik alanında bilgilerinin güncel tutulması, olası saldırılara karşı en etkili savunma yöntemidir. Sistem yöneticileri, yazılım güncellemelerini takip etmeli ve zafiyetlere karşı sürekli olarak hazırlıklı olmalıdır.

Kullanıcıların bu gibi kritik güncellemeleri göz ardı etmemeleri, siber güvenlik stratejilerini gözden geçirmeleri ve tehditlere karşı dayanıklılıklarını artırmaları büyük önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 1

ExpressVPN, Hükümet Kararına Uymayı Reddettikten Sonra Hindistan’daki Sunucuları Kaldırıyor
Apple’ın App Store’unda sinsi bir korsanlık uygulaması trend oluyor
Android telefon üreticilerine yapılan satışlar, Qualcomm’un güçlü bir çeyrek dönem rapor etmesine yardımcı oluyor
Karbon Zengini Meteorların Neden Nadiren Dünya’ya Ulaştığı Keşfedildi
Europol, Büyük Küresel Yayından Kaldırma Sürecinde Kriminal Mesajlaşma Hizmeti MATRIX’i Kaldırdı
ETİKETLENDİ:AçıklarıCiscoComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimigüvenlikhacker newshacking newshow to hackinformation securityişeISEPICdekikazanmasınaKritikNedennetwork securityOluyorransomware malwareRootSaldırganlarınsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Mario Kart yaması oyuncuları sinirlendiriyor.
Sonraki Makale Cisco, Kimlik Hizmetleri Motoru’ndaki kritik RCE açıkları konusunda uyardı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple WWDC’de Geriden Gelmeyi Başarıyor
Genel
Acil: Tek Karakterlik Linux Kernel Açığı ile Yerel Root Erişimi!
Siber Güvenlik
Apple Uzun Süredir Desteklediği Birçok Apple Watch ve iPad’i Güncellemelerle Şimdilik Veda Etti
Liste
Acil: Shai-Hulud Saldırısı 19 Bilimsel PyPI Paketini Tehdit Ediyor
Siber Güvenlik
Apple’ın WWDC 2026’da Tanıttığı Yenilikler ve AI Devrimi
Genel
Apple, yeni Kestirmeler uygulamasıyla AI ile iş akışları oluşturmanızı sağlıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?