Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cisco, SD-WAN Yöneticisindeki Kritik Güvenlik Açığını Giderdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cisco, SD-WAN Yöneticisindeki Kritik Güvenlik Açığını Giderdi

Siber Güvenlik

Acil: Cisco, SD-WAN Yöneticisindeki Kritik Güvenlik Açığını Giderdi

teknomers
Son güncelleme: 16 Haziran 2026 10:14
teknomers
Paylaş
Paylaş

Giriş

Cisco, Catalyst SD-WAN Manager’da tespit edilen orta seviyeli bir güvenlik açığı için acil güncellemeler yayınladı. Bu zafiyet, aktif olarak kötü niyetli saldırılara maruz kalması ile dikkat çekiyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-20262 kodu ile takip edilmektedir ve CVSS skoru 6.5 üzerinden değerlendirilmiştir. Cisco, bu zafiyetin web arayüzünde kullanıcı tarafından sağlanan verilerin yetersiz doğrulama süreçlerinden kaynaklandığını belirtiyor. Saldırgan, sahte HTTP istekleri göndererek hedef API uç noktasında dosya oluşturma veya mevcut bir dosyayı değiştirme yeteneğine sahip olabilir. Bu durum, saldırganın kök yetkisini artırma potansiyeli taşımaktadır; ancak, başarılı bir saldırı için saldırganın geçerli kimlik bilgilerine sahip olması ve en azından yazma izni bulunması gerekiyor.

Etkilenen Sistemler

Bu güvenlik açığı, aşağıdaki ürünleri etkilemektedir:

  • Cisco Catalyst SD-WAN Manager On-Prem
  • Cisco SD-WAN Cloud-Pro
  • Cisco SD-WAN Cloud (Cisco Managed)
  • Cisco SD-WAN for Government (FedRAMP)

Çözüm ve Korunma

Cisco, bu sorunu çözmek amacıyla aşağıdaki yamaları yayınlamıştır:

  • Cisco Catalyst SD-WAN Release 20.9.9.1 ve önceki sürümler – 20.9.9.2’de düzeltildi
  • Cisco Catalyst SD-WAN Release 20.12.7.1 ve önceki sürümler – 20.12.7.2’de düzeltildi
  • Cisco Catalyst SD-WAN Release 20.15.4.4 ve önceki sürümler – 20.15.4.5’te düzeltildi
  • Cisco Catalyst SD-WAN Release 20.15.5.2 ve önceki sürümler – 20.15.5.3’te düzeltildi
  • Cisco Catalyst SD-WAN Release 20.18.3 – 20.18.3.1’de düzeltildi
  • Cisco Catalyst SD-WAN Release 26.1.1.1 ve önceki sürümler – 26.1.1.2’de düzeltildi

Cisco, bu güvenlik açığının Haziran 2026’da sınırlı bir şekilde istismar edildiğini belirtmekte ve olayı iç güvenlik testleri sırasında keşfetmiştir. Müşterilerine, aşağıdaki şüpheli WAR dosyası yüklemelerini kontrol etmelerini öneriyor:

11-June-2026 03:53:37,310 EDT INFO  [a66cdc5f-807d-4c23-944e-5c809a2ece6b] [server] [SdraAnyConnectFileUploadHandler] (default task-40704) |default| uploaded Remote Access Anyconnect profile file: ../../../../var/lib/wildfly/standalone/deployments/suspicious.war to vManage.

Ayrıca, kötü amaçlı kod dağıtımı ve bu kodla etkileşim kurma girişimleri gibi başka göstergeler de bulunmaktadır, ancak Cisco bu bilgilerin her olay kaydında her zaman görünmeyebileceği konusunda uyarıda bulunmaktadır.

Sonuç

Okuyucuların, yukarıda belirtilen güncellemeleri ve yamaları derhal uygulamaları, sistemlerinin güvenliğini sağlamak için son derece önemlidir. Ayrıca, /var/log/nms/vmanage-server.log dosyasını inceleyerek şüpheli aktiviteleri kontrol etmeleri önerilir. Sistem güvenliğinizi tehlikeye atmamak adına tüm önlemleri almanız gerekmektedir.

Yeni SantaStealer Malware: Tarayıcılardan ve Kripto Cüzdanlardan Veri Çalıyor!
Zero-Day Exploit Kullanımı 2021’de Patladı
ABD Adalet Bakanlığı, Kuzey Koreli Hacker’ı Hastanelere Yönelik Fidye Yazılımı Saldırıları Nedeniyle Suçladı
Hindistan, binek otomobiller için güvenlik derecelendirme sistemi getirecek
Xiaomi, karlı bir güvenlik kamerası ve akıllı kapı kilidi seti yayınladıakıllı kapı kilidi
ETİKETLENDİ:AcilAçığınıCiscogiderdigüvenlikKritikSDWANYöneticisindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Respond.io, 62.5 milyon dolar ile Yapay Zeka Destekli Mesajlaşmada Büyüyor
Sonraki Makale Acil: LiteSpeed cPanel Eklentisindeki Kritik Güvenlik Açığı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Token Kullanımı: Şirketlerde Hastalık Derecesinde Artış!
Genel
Commodore’un Callback 8020’u: Retro tarzda modern bir flip telefon
Liste
Acil: Sahte Microsoft Uyarıları ile Kuzey Kore NarwhalRAT Tehdidi
Siber Güvenlik
Yazılım Personel Takviyesi Hindistan: İstihdam Gecikmeleri Olmadan Geliştirme Takımlarını Ölçeklendirme
Yazılım
Acil: LiteSpeed cPanel Eklentisindeki Kritik Güvenlik Açığı!
Siber Güvenlik
Respond.io, 62.5 milyon dolar ile Yapay Zeka Destekli Mesajlaşmada Büyüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?