Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?

Siber Güvenlik

Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?

teknomers
Son güncelleme: 25 Haziran 2026 02:17
teknomers
Paylaş
Paylaş

Giriş

Cisco Catalyst SD-WAN için CVE-2026-20245 olarak izlenen bir güvenlik açığı, siber saldırganların hedeflenen cihazlarda yasa dışı root hesapları oluşturmasına olanak tanıyan kritik bir zafiyettir. Bu durum, hem kurumsal güvenliği tehdit etmekte hem de önemli veri kayıplarına yol açabilmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

CVE-2026-20245, Cisco Catalyst SD-WAN Manager (vManage), Controller (vSmart) ve Validator (vBond) üzerinde bulunan bir komut enjeksiyonu açığıdır. Bu zafiyet, yetkilendirilmiş saldırganların, özel olarak hazırlanmış dosyaları yükleyerek root yetkileriyle rastgele komutlar çalıştırmasına olanak tanır. Cisco, bu açığın yetersiz kullanıcı girişi doğrulamasından kaynaklandığını ve etkileyen cihazlara yerel erişimi olan yetkilendirilmiş saldırganlar tarafından istismar edilebileceğini belirtmiştir.

Mandiant, bu açığın nasıl istismar edildiğini açıklamaktadır. Saldırılar, yetkisiz SD-WAN eşleme bağlantıları oluşturarak başlamış ve bu süreçte yasal erişim sağlanmıştır. Mart 2026 itibarıyla, saldırganlar, vmanage-admin hesabını kullanarak SD-WAN Manager cihazlarına erişim sağlamışlardır.

Mandiant, saldırganların önce varsayılan yönetici hesabının parolasını değiştirdiğini, ardından SD-WAN Manager web arayüzüne giriş yaparak kenar cihazları, kontrolörler ve SD-WAN şablonları için yapılandırma bilgilerini çaldığını belirtmektedir.

Ayrıca saldırganlar, CVE-2026-20245 zafiyetine yönelik bir kötü amaçlı CSV dosyası (“evil_tenant.csv”) yükleyerek kök düzeyinde bir hesap oluşturmuşlardır. Bu süreç, zararlı yükün önce sistem yapılandırma dosyalarının yedeklerini alması ve ardından yeni bir “troot” adlı hesap oluşturması ile devam etmiştir.

Etkilenen Sistemler

Bu güvenlik açığından etkilenen sistemler şunlardır:

  • Cisco Catalyst SD-WAN Manager (vManage)
  • Cisco Catalyst SD-WAN Controller (vSmart)
  • Cisco Catalyst SD-WAN Validator (vBond)

Çözüm ve Korunma

Cisco, bu açığın istismar edildiğini ve bazı vakalarda yetkisiz yapılandırma değişiklikleri yapıldığını bildirmektedir. Şirket, kullanıcıları güncellemeler yapmaya teşvik ederek, aşağıdaki yazılım versiyonlarına geçmelerini önermektedir:

  • *Cisco vManage:* Güncellenmiş versiyonları yükleyin.
  • *Cisco vSmart ve vBond:* Güvenlik güncellemelerini uygulayın.

Ayrıca, Cisco’nun bu açığı gizleyen herhangi bir geçici çözüm sağlanmadığını belirttiği unutulmamalıdır. Mandiant, kullanıcıların SD-WAN cihazlarındaki teşhis verilerini toplamalarını, yetkisiz peering bağlantılarını kontrol etmelerini ve en son yazılım sürümlerine yükseltme yapmalarını öneriyor.

Son olarak, eğer hâlâ güncellenmemiş yazılım kullanıyorsanız, acilen sistemlerinizi güncelleyin ve gereksiz portları kapatarak risklerinizi azaltın.

Microsoft, İkisi Aktif Olarak Kullanılan 118 Kusuru Düzelten Güvenlik Güncelleştirmesi Yayınladı
Hayvan Geçişinde Kardan Adam Nasıl Yapılır
Güney Kore, Hassas Kullanıcı Verilerini Reklamverenlerle Yasa Dışı Olarak Paylaştığı İçin 15,67 Milyon Dolarlık Meta Para Cezası Verdi
Gemini’ye uzantılar nasıl eklenir?
PS5 Pro DualSense, Xbox Elite denetleyicisiyle nasıl rekabet edebilir?
ETİKETLENDİ:AcilCiscoErişimgünKöknasılSağlanıyorSaldırılarıylaSDWANSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Sonraki Makale Yeni Bir Girişim: Eski Infosys Lideri IT Hizmetlerinde Devrim Yapacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
Skylight Takvimi: Prime Day’de Indirimli Fırsatları Kaçırmayın!
Genel
Elon yine trilyonerlik statüsüne erişemedi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?