Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cisco’nun Dört Kritik Hatasını Düzeltin, Ayrıntıları Kaçırmayın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cisco’nun Dört Kritik Hatasını Düzeltin, Ayrıntıları Kaçırmayın!

Siber Güvenlik

Acil: Cisco’nun Dört Kritik Hatasını Düzeltin, Ayrıntıları Kaçırmayın!

teknomers
Son güncelleme: 16 Nisan 2026 15:22
teknomers
Paylaş
Paylaş

Giriş

Cisco, Kimlik Hizmetleri ve Webex Hizmetleri’nde kritik güvenlik açıklarını gidermek için yamanın yapıldığını duyurdu. Bu açıklar, kötü niyetli kişilerin sistemlerdeki kullanıcıları taklit etmesine ve potansiyel olarak zararlı kod çalıştırmasına yol açabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Aşağıdaki güvenlik açıkları, belirli sistemlerde kritik sonuçlar doğurabilecek niteliktedir:

  • CVE-2026-20184 (CVSS puanı: 9.8) – Webex Hizmetleri’nde tek oturum açma (SSO) entegrasyonu ile ilgili hatalı sertifika doğrulaması, kimlik doğrulaması yapılmamış bir uzaktan saldırganın herhangi bir kullanıcıyı taklit etmesine ve Cisco Webex hizmetlerine yetkisiz erişim sağlamasına olanak tanıyabilir.
  • CVE-2026-20147 (CVSS puanı: 9.9) – Kimlik Hizmetleri Motoru (ISE) ve ISE Pasif Kimlik Bağlayıcısı (ISE-PIC) içindeki kullanıcıdan gelen girdi yetersiz kontrolü, geçerli yönetici kimlik bilgilerine sahip bir uzaktan saldırganın, karmaşık HTTP istekleri göndererek uzaktan kod çalıştırmasına izin verebilir.
  • CVE-2026-20180 ve CVE-2026-20186 (CVSS puanı: 9.9) – ISE içindeki çoklu kullanıcı girdisi yetersiz kontrolü, yalnızca okuma yetkisine sahip bir yönetici ile uzaktan saldırganın, karmaşık HTTP istekleri göndererek etkilenmiş cihazın altında yatan işletim sisteminde rastgele komutlar çalıştırmasına olanak tanıyabilir.

Cisco, bu güvenlik açıklarının istismarının, saldırganın altında yatan işletim sisteminde kullanıcı seviyesinde erişim elde etmesine ve ardından kök yetkilerini yükseltmesine izin verebileceğini belirtiyor.

Etkilenen Sistemler

Bu açıklıklardan bazıları, etkilenmiş ISE düğümlerinin kullanılabilir olmamasına ve hizmet kesintisine (DoS) neden olabilir. Aşağıda, etkilenmiş sürümler ve düzeltme gereksinimleri listelenmiştir:

  • CVE-2026-20147
    • Cisco ISE veya ISE-PIC Sürümleri 3.1’dan önce (yamanmaz sürüme geçin)
    • Cisco ISE Sürümü 3.1 (3.1 Yamanı 11)
    • Cisco ISE Sürümü 3.2 (3.2 Yamanı 10)
    • Cisco ISE Sürümü 3.3 (3.3 Yamanı 11)
    • Cisco ISE Sürümü 3.4 (3.4 Yamanı 6)
    • Cisco ISE Sürümü 3.5 (3.5 Yamanı 3)
  • CVE-2026-20180 ve CVE-2026-20186
    • Cisco ISE Sürümü 3.2’den önce (yamanmaz sürüme geçin)
    • Cisco ISE Sürümü 3.2 (3.2 Yamanı 8)
    • Cisco ISE Sürümü 3.3 (3.3 Yamanı 8)
    • Cisco ISE Sürümü 3.4 (3.4 Yamanı 4)
    • Cisco ISE Sürümü 3.5 (Güvenlik Açığı Yok)

Çözüm ve Korunma

CVE-2026-20184 için herhangi bir müşteri eylemi gerekmemektedir çünkü bu buluş bulut tabanlıdır. Ancak SSO kullanan müşterilerin, Control Hub’a yeni bir kimlik sağlayıcı (IdP) SAML sertifikası yüklemeleri önerilmektedir. Tüm kullanıcıların en son sürüme güncellemeleri, optimum koruma için son derece önemlidir.

Sonuç

Kullanıcıların, sistemlerini güncellemeleri ve potansiyel güvenlik tehditlerine karşı önlem almaları gerekmektedir. Aşağıdaki eylemleri gerçekleştirmeniz önerilir:

  • Yukarıdaki güvenlik açıklarına karşı gerekli güncellemeleri yapın.
  • SSO entegrasyonunu gözden geçirin ve gerekli sertifika güncellemelerini tamamlayın.
  • Sistemlerinizi düzenli olarak izleyin ve güvenlik açıklarını takip edin.
Verizon DBIR Dersleri; İşyerinde Mikro Saldırganlık; Gölge API’leri
Google, Aktif Olarak İstismar Edilen Sıfır Gün Güvenlik Açığı için Yamayı Yayınladı
BPFDoor: Telekomünikasyon ve Finans Sektörlerine Yönelik Yeni Siber Saldırılar
Amazon, Microsoft cihaz kodu kimlik doğrulamasını kötüye kullanan APT29’u durdurdu.
iOS 16 iMessage’ı değiştirecek – yeni özelliği kaçırmayın!
ETİKETLENDİ:AcilAyrıntılarıCisconundörtdüzeltinhatasınıKaçırmayınKritik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fable Beklentileri Sarsılırken Sosyal Medya Değişimlerini İnceleyelim
Sonraki Makale Yeni World of Warcraft Gece Sınıfı Ayarlamalarıyla Şifacı Farkı Azalıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump Mobile hemen 499 dolarinizi alacak
Liste
2026 Prime Day: Kaçırılmayacak %50’ye Varan İndirimli 99 Fırsat!
Genel
Rosewill M.2 SSD Klonlayıcı ve Silici, en düşük fiyatı $47!
Donanım
Filament Temalarını v4/v5’te Anlamak: Renklerden Özel CSS’e
Yazılım
Acil: Turla’nın Yeni STOCKSTAY Arka Kapısının Detayları Açıklandı
Siber Güvenlik
2026’nın Prime Day’inde 100 Doların Altındaki En İyi 28 Fırsat!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?