Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti

Siber Güvenlik

Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti

teknomers
Son güncelleme: 16 Ocak 2026 13:21
teknomers
Paylaş
Paylaş

Giriş

Cisco, 2025 yılının Kasım ayından beri Secure Email Gateway (SEG) ve Secure Email and Web Manager (SEWM) cihazlarına yönelik saldırılarda istismar edilen kritik önemdeki zero-day açığı için nihayet bir yamanın yayınlandığını duyurdu. Bu açıklama, hem işletmeler hem de siber güvenlik uzmanları için büyük bir önem arz ediyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Cisco’nun Şubat ayında yayımladığı açıklamada, açık şu şekilde tanımlanıyor: CVE-2025-20393, yalnızca Spam Quarantine özelliği etkinleştirildiğinde ve standart olmayan konfigürasyonlara sahip Cisco SEG ve SEWM cihazlarını etkilemektedir. Bu açığın varlığı, kötü niyetli aktörlerin etkilenen cihazların altında yatan işletim sistemi üzerinde root yetkileriyle rastgele komutlar çalıştırmalarına olanak tanımaktadır.

Etkilenen Sistemler

Aşağıdaki sistemler, bu güvenlik açığından etkilenmektedir:

  • Cisco Secure Email Gateway
  • Cisco Secure Email
  • AsyncOS Yazılımı
  • Web Manager cihazları

Çözüm ve Korunma

Cisco, açıkla ilgili olarak, güvenlik açığını gidermek için gerekli yazılım güncellemelerinin detaylı talimatlarını bu güvenlik tavsiyesinde yayınlamıştır. CISA, CVE-2025-20393‘ü, federal ajansların 24 Aralık’a kadar sistemlerini Cisco’nun talimatlarına uygun olarak güvence altına almalarını talep eden Binding Operational Directive (BOD) 22-01 çerçevesinde bilinen istismar edilen güvenlik açıkları kataloğuna eklemiştir.

Aksiyon

Okuyuculara önerilen en iyi yaklaşım, etkilenen cihazların yazılımlarını hemen güncellemeleri ve internet üzerinden erişilebilir Cisco ürünlerinde potansiyel bir tehlikeye karşı işaretler aramalarıdır. Ayrıca, Cisco’nun sağladığı güncellemeleri takip ederek gerekli önlemleri almayı ihmal etmemek kritik önem taşımaktadır. Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sıkça kullanılan saldırı yollarıdır ve önemli riskler oluşturmakta; bu nedenle, hızlı ve etkili bir müdahale gerekmektedir.

CISO-CIO İlişkisini Yeniden Tanımlamak
Google, gazetecileri hedefleyen hackleme kampanyasında kullanılan krom sıfır gün güvenlik kusurunu düzeltiyor
CNN Plus, 30 Nisan’a yetişemeyecek, faaliyetlerini iki gün erken durduracak
macOS Takvimindeki Sıfır Tıklama RCE Hatası iCloud Verilerini Açığa Çıkarıyor
Devam Eden Kampanyada AWS Fargate’ten Yararlanan SCARLETEEL Cryptojacking Kampanyası
ETİKETLENDİ:AcilAçığınıAsyncOSBeriCiscodüzelttigünKasımdanSıfırSömürülen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik Sorun: Ocak Güncellemesi Sonrası Windows PC’ler Kapanmıyor
Sonraki Makale Asus, RTX 5070 Ti ve 5060 Ti’nin satışıyla ilgili netleşti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?