Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cisco’nun Dört Kritik Hatasını Düzeltin, Ayrıntıları Kaçırmayın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cisco’nun Dört Kritik Hatasını Düzeltin, Ayrıntıları Kaçırmayın!

Siber Güvenlik

Acil: Cisco’nun Dört Kritik Hatasını Düzeltin, Ayrıntıları Kaçırmayın!

teknomers
Son güncelleme: 16 Nisan 2026 15:22
teknomers
Paylaş
Paylaş

Giriş

Cisco, Kimlik Hizmetleri ve Webex Hizmetleri’nde kritik güvenlik açıklarını gidermek için yamanın yapıldığını duyurdu. Bu açıklar, kötü niyetli kişilerin sistemlerdeki kullanıcıları taklit etmesine ve potansiyel olarak zararlı kod çalıştırmasına yol açabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Aşağıdaki güvenlik açıkları, belirli sistemlerde kritik sonuçlar doğurabilecek niteliktedir:

  • CVE-2026-20184 (CVSS puanı: 9.8) – Webex Hizmetleri’nde tek oturum açma (SSO) entegrasyonu ile ilgili hatalı sertifika doğrulaması, kimlik doğrulaması yapılmamış bir uzaktan saldırganın herhangi bir kullanıcıyı taklit etmesine ve Cisco Webex hizmetlerine yetkisiz erişim sağlamasına olanak tanıyabilir.
  • CVE-2026-20147 (CVSS puanı: 9.9) – Kimlik Hizmetleri Motoru (ISE) ve ISE Pasif Kimlik Bağlayıcısı (ISE-PIC) içindeki kullanıcıdan gelen girdi yetersiz kontrolü, geçerli yönetici kimlik bilgilerine sahip bir uzaktan saldırganın, karmaşık HTTP istekleri göndererek uzaktan kod çalıştırmasına izin verebilir.
  • CVE-2026-20180 ve CVE-2026-20186 (CVSS puanı: 9.9) – ISE içindeki çoklu kullanıcı girdisi yetersiz kontrolü, yalnızca okuma yetkisine sahip bir yönetici ile uzaktan saldırganın, karmaşık HTTP istekleri göndererek etkilenmiş cihazın altında yatan işletim sisteminde rastgele komutlar çalıştırmasına olanak tanıyabilir.

Cisco, bu güvenlik açıklarının istismarının, saldırganın altında yatan işletim sisteminde kullanıcı seviyesinde erişim elde etmesine ve ardından kök yetkilerini yükseltmesine izin verebileceğini belirtiyor.

Etkilenen Sistemler

Bu açıklıklardan bazıları, etkilenmiş ISE düğümlerinin kullanılabilir olmamasına ve hizmet kesintisine (DoS) neden olabilir. Aşağıda, etkilenmiş sürümler ve düzeltme gereksinimleri listelenmiştir:

  • CVE-2026-20147
    • Cisco ISE veya ISE-PIC Sürümleri 3.1’dan önce (yamanmaz sürüme geçin)
    • Cisco ISE Sürümü 3.1 (3.1 Yamanı 11)
    • Cisco ISE Sürümü 3.2 (3.2 Yamanı 10)
    • Cisco ISE Sürümü 3.3 (3.3 Yamanı 11)
    • Cisco ISE Sürümü 3.4 (3.4 Yamanı 6)
    • Cisco ISE Sürümü 3.5 (3.5 Yamanı 3)
  • CVE-2026-20180 ve CVE-2026-20186
    • Cisco ISE Sürümü 3.2’den önce (yamanmaz sürüme geçin)
    • Cisco ISE Sürümü 3.2 (3.2 Yamanı 8)
    • Cisco ISE Sürümü 3.3 (3.3 Yamanı 8)
    • Cisco ISE Sürümü 3.4 (3.4 Yamanı 4)
    • Cisco ISE Sürümü 3.5 (Güvenlik Açığı Yok)

Çözüm ve Korunma

CVE-2026-20184 için herhangi bir müşteri eylemi gerekmemektedir çünkü bu buluş bulut tabanlıdır. Ancak SSO kullanan müşterilerin, Control Hub’a yeni bir kimlik sağlayıcı (IdP) SAML sertifikası yüklemeleri önerilmektedir. Tüm kullanıcıların en son sürüme güncellemeleri, optimum koruma için son derece önemlidir.

Sonuç

Kullanıcıların, sistemlerini güncellemeleri ve potansiyel güvenlik tehditlerine karşı önlem almaları gerekmektedir. Aşağıdaki eylemleri gerçekleştirmeniz önerilir:

  • Yukarıdaki güvenlik açıklarına karşı gerekli güncellemeleri yapın.
  • SSO entegrasyonunu gözden geçirin ve gerekli sertifika güncellemelerini tamamlayın.
  • Sistemlerinizi düzenli olarak izleyin ve güvenlik açıklarını takip edin.
Siber Suç Kolektifi Büyürken KillNet’in Kremlin Bağlantısı Belirsiz
MGM ve Caesars, Siber Güvenlik Olaylarına İlişkin SEC Açıklamalarını Dosyaladı
Gen, Yaratıcı Sanat Eserleriyle Siber Suçların Duygusal Bedelini Vurgulamak İçin Dolandırıcı Sanatçıları Başlatıyor
Abstract Security, Güvenlik için Yapay Zeka Destekli Veri Akışı Platformunun Genel Kullanılabilirliğini Duyurdu
Yeni Nesil Kimlik Avı: Gerçek Zamanlı Kontrol ile Hedefe Ulaşan Phishing Taktikleri
ETİKETLENDİ:AcilAyrıntılarıCisconundörtdüzeltinhatasınıKaçırmayınKritik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fable Beklentileri Sarsılırken Sosyal Medya Değişimlerini İnceleyelim
Sonraki Makale Yeni World of Warcraft Gece Sınıfı Ayarlamalarıyla Şifacı Farkı Azalıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?