Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: FIRESTARTER Arka Kapısı, Cisco Güvenlik Yamanması Aşmayı Başardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: FIRESTARTER Arka Kapısı, Cisco Güvenlik Yamanması Aşmayı Başardı

Siber Güvenlik

Acil Uyarı: FIRESTARTER Arka Kapısı, Cisco Güvenlik Yamanması Aşmayı Başardı

teknomers
Son güncelleme: 24 Nisan 2026 20:35
teknomers
Paylaş
Paylaş

Giriş

Eylül 2025’te, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir federal sivil ajansın Cisco Firepower cihazının FIRESTARTER adlı malware ile ihlal edildiğini açıkladı. Bu durum, siber güvenlik alanında önemli bir tehdit oluşturuyor, zira güvenlik açıklarının istismar edilmesiyle yetkili olmayan erişim sağlanabiliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

CISA ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) tarafından değerlendirilen FIRESTARTER, uzaktan erişim ve kontrol için tasarlanmış bir arka kapı olarak kabul ediliyor. Bu malware, Cisco Adaptive Security Appliance (ASA) yazılımını hedef alan bir “yaygın” kampanyanın parçası olarak dağıtılmıştır ve mevcut güvenlik açıklarını (şu anda yamalanmış) istismar ederek, şunları içerir:

  • CVE-2025-20333 (CVSS skoru: 9.9) – Kullanıcı tarafından sağlanan girdinin yetersiz doğrulaması sonucu, geçerli VPN kullanıcı kimlik bilgilerine sahip bir uzaktan saldırganın, hedef cihazda kök olarak rastgele kod çalıştırmasına olanak sağlayan bir açık.
  • CVE-2025-20362 (CVSS skoru: 6.5) – Geçersiz kimlik bilgileriyle, oturum açma olmadan kısıtlı URL uç noktalarına erişim imkanı veren başka bir kullanıcı girdisi doğrulama açığı.

FIRESTARTER, Cisco ASA veya Firepower Threat Defense (FTD) yazılımları üzerinde aktif bir tehdit olarak kalmayı sürdürüyor ve malware, güncellemelerden etkilenmeden sistemin boot dizisine yerleşerek, güncellemelerden sonra bile tekrar aktif hale gelebiliyor.

Etkilenen Sistemler

Saldırıda, tehdit aktörlerinin, CLI komutlarını yürütme, paket yakalama, VPN kimlik doğrulamasını atlatma, syslog mesajlarını bastırma ve kullanıcı CLI komutlarını toplama işlevlerini yerine getirebilen LINE VIPER adlı bir kit kullanıldığı tespit edilmiştir. Bu kit, cihaza yerleştirilen FIRESTARTER malwareinin etkinliğini artırmak için kullanılmıştır.

Çözüm ve Korunma

Cisco, CVE-2025-20333 ve CVE-2025-20362 için yamalar sağladı; ancak, patch’den önce ihlal edilmiş cihazlar hala tehlike altında olabilir, çünkü FIRESTARTER firmware güncellemeleriyle kaldırılmamaktadır.  Cisco , cihazın tam olarak temizlenmesi için yeniden imajlanmasını ve güncellenmesini şiddetle önermektedir. Yeniden imajlama gerçekleşene kadar, müşterilerin aşağıdaki adımları izlemeleri öneriliyor:

  • Soğuk bir yeniden başlatma gerçekleştirin; cihaza güç kablosunu çıkarıp takarak, FIRESTARTER implantını temizlemeye çalışın.
  • CLI komutları ile yapılan kapatma ve yeniden yükleme, zararlı implantı temizlemeyecektir. Kesin çözüm, güç kaynağını çıkarmaktır.

Cihazda herhangi bir onaylanmış ihlal durumunda, tüm yapılandırma bileşenlerinin güvenilir olmadığı kabul edilmelidir.

Sonuç

CISA ve NCSC’nin bu uyarısı, siber güvenlik alanında önemli bir tehditin farkına varmamızı sağlıyor. Okuyucuların, Cisco cihazları için en son güncellemeleri alarak sistemlerini korumaları, ayrıca etkilenebilecek sistemlerde belirli güvenlik önlemlerini uygulamaları kritik önem taşımaktadır.

Muhstik Botnet, Yakın Zamanda Açıklanan Güvenlik Açığı Kullanarak Redis Sunucularını Hedefliyor
Trend Micro, saldırılarda Apex One sıfırıncı gün açığından bahsediyor.
Yüksek Önem Dereceli SLP Kusuru, DDoS Saldırılarını 2.200 Kez Artırabilir
Zayıf IAM Sizi Ne Kadar Hedef Yapar?
Siber Güvenlik Enstitüsü Suudi Arabistan’da Açılacak
ETİKETLENDİ:AcilArkaaşmayıbaşardıCiscoFirestartergüvenlikKapısıuyarıYamanması
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yotei’nin Kontrolündeki Hayalet: Zindan Efendisiyle Tanışın
Sonraki Makale Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?