Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 2023’ten beri sıfır gün saldırılarında kullanılan kritik Cisco SD-WAN açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 2023’ten beri sıfır gün saldırılarında kullanılan kritik Cisco SD-WAN açığı

Siber Güvenlik

Acil: 2023’ten beri sıfır gün saldırılarında kullanılan kritik Cisco SD-WAN açığı

teknomers
Son güncelleme: 25 Şubat 2026 21:49
teknomers
Paylaş
Paylaş

Önemli Güvenlik Açığı: Cisco Catalyst SD-WAN

Cisco, CVE-2026-20127 olarak takip edilen kritik bir kimlik doğrulama atlatma açığı ile ilgili uyarıda bulundu. Bu zafiyet, uzaktan saldırganların kontrol cihazlarını ele geçirip hedef ağlara kötü niyetli gizli cihazlar eklemelerine izin veren sıfır gün saldırılarında aktif olarak istismar edilmektedir.

Contents
  • Önemli Güvenlik Açığı: Cisco Catalyst SD-WAN
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Tehdit Aktiviteleri ve Haritalama
  • Sonuç

Saldırı Nasıl Çalışıyor?

CVE-2026-20127, maksimum 10.0 şiddet derecesine sahip olan ve hem yerel hem de bulut tabanlı Cisco Catalyst SD-WAN Controller (eski adıyla vSmart) ve Cisco Catalyst SD-WAN Manager (eski adıyla vManage) sistemlerini etkileyen bir zafiyettir. Cisco’nun yayınladığı bir danışmanda, sorunun, etkilenen sistemlerdeki peering kimlik doğrulama mekanizmasının düzgün çalışmamasından kaynaklandığı belirtildi. Saldırganlar, özelleştirilmiş istekler göndererek bu zafiyeti istismar edebilir.

Başarılı bir istismar, saldırganın etkilenen Cisco Catalyst SD-WAN Controller’ına içeri, yüksek ayrıcalıklı, kök olmayan bir kullanıcı hesabı olarak giriş yapmasına olanak tanır. Bu hesapla NETCONF’a erişim sağlanabilir ve böylece saldırgan, SD-WAN altyapısındaki ağ yapılandırmasını değiştirme yeteneğine sahip olabilir.

Etkilenen Sistemler

Cisco Catalyst SD-WAN, şube ofislerini, veri merkezlerini ve bulut ortamlarını merkezi olarak yönetilen bir sistem üzerinden bağlayan yazılım tabanlı bir ağ platformudur. Aşağıdaki sistemler etkilidir:

  • Cisco Catalyst SD-WAN Controller (eski vSmart)
  • Cisco Catalyst SD-WAN Manager (eski vManage)

Saldırganlar, sahte bir akran ekleme işlemi gerçekleştirerek SD-WAN ortamına kötü niyetli bir aygıt yerleştirebilir. Bu aygıt, şifreli bağlantılar kurarak saldırganın kontrolü altındaki ağları duyurabilir ve böylece kuruluşun ağına yönelmesini sağlayabilir.

Çözüm ve Korunma

Cisco, zafiyeti gidermek için yazılım güncellemeleri sunmuştur ve bu sorunu tam olarak önleyecek geçici çözümler bulunmamaktadır. Aşağıdaki adımlar atılmalıdır:

  •  Yazılım güncellemelerini  derhal uygulayın.
  • Etki alanında  port kapatın  veya  kapatın .
  •  SD-WAN yönetim arayüzlerini  asla internete açmayın.

CISA, 25 Şubat 2026 tarihinde Acil Yönerge 26-03 yayınladı ve Federal Sivil Yürütme Daireleri’nden etkilenen Cisco SD-WAN sistemlerinin envanterini çıkarmalarını, adli delil toplamalarını ve dış log depolaması yapmalarını istedi. 5:00 PM ET’ye kadar güncellemeler uygulanmalıdır.

Tehdit Aktiviteleri ve Haritalama

Cisco ve Talos, işletmelerin internetten açık olan Catalyst SD-WAN Controller sistemlerindeki yetkisiz bağlantı olayları ve şüpheli kimlik doğrulama aktivitelerini dikkatlice incelemesi gerektiğini vurgulamaktadır. Şu logları kontrol edin:

/var/log/auth.log için "Accepted publickey for vmanage-admin" ile başlayan girdileri kontrol edin.

Ayrıca, beklenmeyen peering olayları veya açıklanamayan kontrol cihazı aktiviteleri, potansiyel bir ihlal göstergesi olarak hemen incelenmelidir. CISA ve UK NCSC, ağ görünümünü kısıtlama, SD-WAN kontrol bileşenlerini güvenlik duvarlarının arkasında yerleştirme ve Cisco’nun sertleştirme kılavuzunu uygulama önerilerini vurgulamaktadır.

Sonuç

Kuruluşların derhal yazılım güncellemelerini uygulamaları, ağlarını güvence altına almaları ve tüm olası tehditleri araştırmaları gerekmektedir. Beklenmeyen aktiviteleri gözlemleyin ve güncellemeleri aksatmadan gerçekleştirin. Zafiyete maruz kalan sistemleri dikkate alarak, hızlı hareket etmek kritik öneme sahiptir.

Airgap Networks, NetSpyGlass’ı Satın Aldı
DOJ, 22 yaşındaki genci 370,000 DDoS saldırısı için suçladı.
‘ScarletEel’ Bilgisayar Korsanları AWS Bulutuna Solucan Açtı
Idaho Ulusal Nükleer Laboratuvarı Büyük Veri İhlalini Hedef Aldı
Kritik Rol’ün Yeni Korku Oyunu Duyuruldu: Candela Obscure
ETİKETLENDİ:2023tenAcilAçığıBeriCiscogünKritikKullanılanSaldırılarındaSDWANSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AirPods Pro 3’te Şimdi $20 İndirim: Fırsatı Kaçırmayın!
Sonraki Makale Yenilikçi Sığır Patronu Oyun Dünyasında Devrim Yaratabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?