Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 2023’ten beri sıfır gün saldırılarında kullanılan kritik Cisco SD-WAN açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 2023’ten beri sıfır gün saldırılarında kullanılan kritik Cisco SD-WAN açığı

Siber Güvenlik

Acil: 2023’ten beri sıfır gün saldırılarında kullanılan kritik Cisco SD-WAN açığı

teknomers
Son güncelleme: 25 Şubat 2026 21:49
teknomers
Paylaş
Paylaş

Önemli Güvenlik Açığı: Cisco Catalyst SD-WAN

Cisco, CVE-2026-20127 olarak takip edilen kritik bir kimlik doğrulama atlatma açığı ile ilgili uyarıda bulundu. Bu zafiyet, uzaktan saldırganların kontrol cihazlarını ele geçirip hedef ağlara kötü niyetli gizli cihazlar eklemelerine izin veren sıfır gün saldırılarında aktif olarak istismar edilmektedir.

Contents
  • Önemli Güvenlik Açığı: Cisco Catalyst SD-WAN
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Tehdit Aktiviteleri ve Haritalama
  • Sonuç

Saldırı Nasıl Çalışıyor?

CVE-2026-20127, maksimum 10.0 şiddet derecesine sahip olan ve hem yerel hem de bulut tabanlı Cisco Catalyst SD-WAN Controller (eski adıyla vSmart) ve Cisco Catalyst SD-WAN Manager (eski adıyla vManage) sistemlerini etkileyen bir zafiyettir. Cisco’nun yayınladığı bir danışmanda, sorunun, etkilenen sistemlerdeki peering kimlik doğrulama mekanizmasının düzgün çalışmamasından kaynaklandığı belirtildi. Saldırganlar, özelleştirilmiş istekler göndererek bu zafiyeti istismar edebilir.

Başarılı bir istismar, saldırganın etkilenen Cisco Catalyst SD-WAN Controller’ına içeri, yüksek ayrıcalıklı, kök olmayan bir kullanıcı hesabı olarak giriş yapmasına olanak tanır. Bu hesapla NETCONF’a erişim sağlanabilir ve böylece saldırgan, SD-WAN altyapısındaki ağ yapılandırmasını değiştirme yeteneğine sahip olabilir.

Etkilenen Sistemler

Cisco Catalyst SD-WAN, şube ofislerini, veri merkezlerini ve bulut ortamlarını merkezi olarak yönetilen bir sistem üzerinden bağlayan yazılım tabanlı bir ağ platformudur. Aşağıdaki sistemler etkilidir:

  • Cisco Catalyst SD-WAN Controller (eski vSmart)
  • Cisco Catalyst SD-WAN Manager (eski vManage)

Saldırganlar, sahte bir akran ekleme işlemi gerçekleştirerek SD-WAN ortamına kötü niyetli bir aygıt yerleştirebilir. Bu aygıt, şifreli bağlantılar kurarak saldırganın kontrolü altındaki ağları duyurabilir ve böylece kuruluşun ağına yönelmesini sağlayabilir.

Çözüm ve Korunma

Cisco, zafiyeti gidermek için yazılım güncellemeleri sunmuştur ve bu sorunu tam olarak önleyecek geçici çözümler bulunmamaktadır. Aşağıdaki adımlar atılmalıdır:

  •  Yazılım güncellemelerini  derhal uygulayın.
  • Etki alanında  port kapatın  veya  kapatın .
  •  SD-WAN yönetim arayüzlerini  asla internete açmayın.

CISA, 25 Şubat 2026 tarihinde Acil Yönerge 26-03 yayınladı ve Federal Sivil Yürütme Daireleri’nden etkilenen Cisco SD-WAN sistemlerinin envanterini çıkarmalarını, adli delil toplamalarını ve dış log depolaması yapmalarını istedi. 5:00 PM ET’ye kadar güncellemeler uygulanmalıdır.

Tehdit Aktiviteleri ve Haritalama

Cisco ve Talos, işletmelerin internetten açık olan Catalyst SD-WAN Controller sistemlerindeki yetkisiz bağlantı olayları ve şüpheli kimlik doğrulama aktivitelerini dikkatlice incelemesi gerektiğini vurgulamaktadır. Şu logları kontrol edin:

/var/log/auth.log için "Accepted publickey for vmanage-admin" ile başlayan girdileri kontrol edin.

Ayrıca, beklenmeyen peering olayları veya açıklanamayan kontrol cihazı aktiviteleri, potansiyel bir ihlal göstergesi olarak hemen incelenmelidir. CISA ve UK NCSC, ağ görünümünü kısıtlama, SD-WAN kontrol bileşenlerini güvenlik duvarlarının arkasında yerleştirme ve Cisco’nun sertleştirme kılavuzunu uygulama önerilerini vurgulamaktadır.

Sonuç

Kuruluşların derhal yazılım güncellemelerini uygulamaları, ağlarını güvence altına almaları ve tüm olası tehditleri araştırmaları gerekmektedir. Beklenmeyen aktiviteleri gözlemleyin ve güncellemeleri aksatmadan gerçekleştirin. Zafiyete maruz kalan sistemleri dikkate alarak, hızlı hareket etmek kritik öneme sahiptir.

Kritik SonicOS Güvenlik Açığı SonicWall Güvenlik Duvarı Cihazlarını Etkiler
Fidye Yazılımı Karları, Kurbanlar Kazıp Ödemeyi Reddettikçe Düşüyor
İngiltere Hokeyi: Acil Ransomware Veri İhlali Soruşturması Başladı
LockBit 3.0 Fidye Yazılımı Oluşturucu Sızıntısı Yüzlerce Yeni Varyantın Ortaya Çıkmasına Yol Açtı
CrowdStrike, Intel CPU Telemetrisini Falcon Sensörüne Dahil Ediyor
ETİKETLENDİ:2023tenAcilAçığıBeriCiscogünKritikKullanılanSaldırılarındaSDWANSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AirPods Pro 3’te Şimdi $20 İndirim: Fırsatı Kaçırmayın!
Sonraki Makale Yenilikçi Sığır Patronu Oyun Dünyasında Devrim Yaratabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?