Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, bilgisayar korsanlarının yönetici kimlik bilgileriyle kaçmasına izin verebilecek yeni bir hata konusunda uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, bilgisayar korsanlarının yönetici kimlik bilgileriyle kaçmasına izin verebilecek yeni bir hata konusunda uyardı

Genelİşletim Sistemleri

Cisco, bilgisayar korsanlarının yönetici kimlik bilgileriyle kaçmasına izin verebilecek yeni bir hata konusunda uyardı

teknomers
Son güncelleme: 22 Nisan 2022 18:46
teknomers
Paylaş
Paylaş

Amerikan ağ devi Cisco, tehdit aktörlerinin Umbrella Virtual Appliance (VA) yöneticilerinden kimlik bilgilerini uzaktan çalmasını önleyen bir yama yayınladı.

Firma tarafından yayınlanan bir güvenlik danışma belgesine göre, kusur, anahtar tabanlı SSH kimlik doğrulama mekanizmasında Pinnacol Assurance tarafından keşfedildi.

Şimdi CVE-2022-20773 olarak izlenen kusur, Umbrella VA’ya bir SSH bağlantısına ortadaki adam saldırısı gerçekleştirilerek kullanılabilir.

Cisco, “Başarılı bir istismar, saldırganın yönetici kimlik bilgilerini öğrenmesine, yapılandırmaları değiştirmesine veya VA’yı yeniden yüklemesine izin verebilir” dedi.

Gerçek hayattan örnekler yok

Bu kusur, 3.3.2’den daha eski sürümlerde Hyper-V için Cisco Umbrella VA ve VMWare ESXi’de mevcuttur. Herhangi bir geçici çözüm veya azaltma yoktur, bu nedenle sorunu çözmenin tek yolu yamayı yüklemektir.

Neyse ki Cisco, vahşi doğada herhangi birinin kusuru kötüye kullandığına dair hiçbir kanıt bulamadı. Şirket ayrıca, SSH hizmetinin Umbrella on-prem VA’larda varsayılan olarak etkinleştirilmediğini ve bu da kusurun kötüye kullanılma olasılığını azalttığını söyledi.

VA’larında SSH’nin etkinleştirilip etkinleştirilmediğinden emin olmayanlar, hipervizör konsolunda oturum açmalı, yapılandırma moduna (CTRL+B) gitmeli ve show komutu aracılığıyla config çalıştırmalıdır. SSH gerçekten etkinse, komut çıktısının sonunda “SSH erişimi: etkin” ifadesini içermesi gerekir.

Cisco Umbrella, 24.000’den fazla istemciyi çok çeşitli kötü amaçlı yazılım, fidye yazılımı ve kimlik avı saldırılarına karşı koruyan, bulut üzerinden sağlanan bir güvenlik hizmetidir.

Geçen yılın sonlarında şirket, Catalyst PON Serisi Anahtarlar Optik Ağ Terminallerinde, uç noktalara yetkisiz kök erişimine izin verecek olan iki yüksek önemdeki kusuru düzeltti.

İki güvenlik açığı, CVE-2021-34795 ve CVE-2021-40113 olarak izleniyor ve birincisi “kasıtsız hata ayıklama kimlik bilgisi” olarak tanımlanıyor.

Gizli kimlik bilgilerine sahip olan kişi, pasif optik ağ anahtarlarına kök erişimi sağlayabilir, ancak bunu yapmak için cihazın Telnet desteğinin etkinleştirilmesi gerekiyordu, bu genellikle varsayılan olarak kapalıdır.



işletim-sistemi-1

Devialet Dione incelemesi: Bu güçlü Dolby Atmos ses çubuğu bizi havaya uçurdu
SoundCloud sanatçılar için daha ucuz bir plan sunuyor
Fortnite 4 yıl sonra iPhone’a geri dönüyor — ancak büyük bir sorun var
Özel: Silent Hill 2 Remake Detayları Sızdı
Oyunlarda Daha Yüksek Verimliliğe Sahip RTX 3060 Performansı
ETİKETLENDİ:BilgileriyleBilgisayarBirCiscohataİzinkaçmasınaKimlikkonusundaKorsanlarınınuyardıVerebilecekYeniYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dışa katlanır tasarıma sahip Huawei Mate Xs 2, 28 Nisan’da piyasaya sürülecek
Sonraki Makale Google, Arama ve YouTube için Yeni ‘Tümünü Reddet’ Düğmesiyle AB Kullanıcıları için Çerez İzin Afişini Yeniliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?