Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 2023’ten beri sıfır gün saldırılarında kullanılan kritik Cisco SD-WAN açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 2023’ten beri sıfır gün saldırılarında kullanılan kritik Cisco SD-WAN açığı

Siber Güvenlik

Acil: 2023’ten beri sıfır gün saldırılarında kullanılan kritik Cisco SD-WAN açığı

teknomers
Son güncelleme: 25 Şubat 2026 21:49
teknomers
Paylaş
Paylaş

Önemli Güvenlik Açığı: Cisco Catalyst SD-WAN

Cisco, CVE-2026-20127 olarak takip edilen kritik bir kimlik doğrulama atlatma açığı ile ilgili uyarıda bulundu. Bu zafiyet, uzaktan saldırganların kontrol cihazlarını ele geçirip hedef ağlara kötü niyetli gizli cihazlar eklemelerine izin veren sıfır gün saldırılarında aktif olarak istismar edilmektedir.

Contents
  • Önemli Güvenlik Açığı: Cisco Catalyst SD-WAN
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Tehdit Aktiviteleri ve Haritalama
  • Sonuç

Saldırı Nasıl Çalışıyor?

CVE-2026-20127, maksimum 10.0 şiddet derecesine sahip olan ve hem yerel hem de bulut tabanlı Cisco Catalyst SD-WAN Controller (eski adıyla vSmart) ve Cisco Catalyst SD-WAN Manager (eski adıyla vManage) sistemlerini etkileyen bir zafiyettir. Cisco’nun yayınladığı bir danışmanda, sorunun, etkilenen sistemlerdeki peering kimlik doğrulama mekanizmasının düzgün çalışmamasından kaynaklandığı belirtildi. Saldırganlar, özelleştirilmiş istekler göndererek bu zafiyeti istismar edebilir.

Başarılı bir istismar, saldırganın etkilenen Cisco Catalyst SD-WAN Controller’ına içeri, yüksek ayrıcalıklı, kök olmayan bir kullanıcı hesabı olarak giriş yapmasına olanak tanır. Bu hesapla NETCONF’a erişim sağlanabilir ve böylece saldırgan, SD-WAN altyapısındaki ağ yapılandırmasını değiştirme yeteneğine sahip olabilir.

Etkilenen Sistemler

Cisco Catalyst SD-WAN, şube ofislerini, veri merkezlerini ve bulut ortamlarını merkezi olarak yönetilen bir sistem üzerinden bağlayan yazılım tabanlı bir ağ platformudur. Aşağıdaki sistemler etkilidir:

  • Cisco Catalyst SD-WAN Controller (eski vSmart)
  • Cisco Catalyst SD-WAN Manager (eski vManage)

Saldırganlar, sahte bir akran ekleme işlemi gerçekleştirerek SD-WAN ortamına kötü niyetli bir aygıt yerleştirebilir. Bu aygıt, şifreli bağlantılar kurarak saldırganın kontrolü altındaki ağları duyurabilir ve böylece kuruluşun ağına yönelmesini sağlayabilir.

Çözüm ve Korunma

Cisco, zafiyeti gidermek için yazılım güncellemeleri sunmuştur ve bu sorunu tam olarak önleyecek geçici çözümler bulunmamaktadır. Aşağıdaki adımlar atılmalıdır:

  •  Yazılım güncellemelerini  derhal uygulayın.
  • Etki alanında  port kapatın  veya  kapatın .
  •  SD-WAN yönetim arayüzlerini  asla internete açmayın.

CISA, 25 Şubat 2026 tarihinde Acil Yönerge 26-03 yayınladı ve Federal Sivil Yürütme Daireleri’nden etkilenen Cisco SD-WAN sistemlerinin envanterini çıkarmalarını, adli delil toplamalarını ve dış log depolaması yapmalarını istedi. 5:00 PM ET’ye kadar güncellemeler uygulanmalıdır.

Tehdit Aktiviteleri ve Haritalama

Cisco ve Talos, işletmelerin internetten açık olan Catalyst SD-WAN Controller sistemlerindeki yetkisiz bağlantı olayları ve şüpheli kimlik doğrulama aktivitelerini dikkatlice incelemesi gerektiğini vurgulamaktadır. Şu logları kontrol edin:

/var/log/auth.log için "Accepted publickey for vmanage-admin" ile başlayan girdileri kontrol edin.

Ayrıca, beklenmeyen peering olayları veya açıklanamayan kontrol cihazı aktiviteleri, potansiyel bir ihlal göstergesi olarak hemen incelenmelidir. CISA ve UK NCSC, ağ görünümünü kısıtlama, SD-WAN kontrol bileşenlerini güvenlik duvarlarının arkasında yerleştirme ve Cisco’nun sertleştirme kılavuzunu uygulama önerilerini vurgulamaktadır.

Sonuç

Kuruluşların derhal yazılım güncellemelerini uygulamaları, ağlarını güvence altına almaları ve tüm olası tehditleri araştırmaları gerekmektedir. Beklenmeyen aktiviteleri gözlemleyin ve güncellemeleri aksatmadan gerçekleştirin. Zafiyete maruz kalan sistemleri dikkate alarak, hızlı hareket etmek kritik öneme sahiptir.

Kritik Uyarı: Yeni Amaranth Dragon Grubu WinRAR Açığını Kullanıyor
Fortinet VPN’deki brute-force saldırılarında artış, sıfır-gün endişesi yaratıyor.
NPM paketinin QR kodu kullanarak çerez çalan kötü yazılım yaydığına dikkat!
Kritik: Ransomware saldırılarındaki botnet yöneticisine 2 yıl hapis
Yeni Tehdit Aktörü, Asya’daki Nakliye Şirketlerini ve Tıbbi Laboratuvarları Hedefliyor
ETİKETLENDİ:2023tenAcilAçığıBeriCiscogünKritikKullanılanSaldırılarındaSDWANSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AirPods Pro 3’te Şimdi $20 İndirim: Fırsatı Kaçırmayın!
Sonraki Makale Yenilikçi Sığır Patronu Oyun Dünyasında Devrim Yaratabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox, PC’de Dört Klasik Oyun ile Geriye Uyumluluğu Sağladı
Oyun
Şok Edici Çeyrek Sonrası IBM, AI’nın Ana Çerçeveyi Öldürmediğini Belirtti
Yapay Zeka
RTX 5060 Ti, 16GB RAM’li oyun PC’si sadece 1,399$!
Donanım
Anthropic Neden Kazanıyor? Matt Murphy Anlatıyor
Genel
Nordstrom’un Yıllık İndiriminde En İyi Kırmızı Işık Terapisi Fırsatları
Genel
Çinli modder, Huawei Arm İş İstasyonunda RTX 4060’ı çalıştırdı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?