Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cisco’nun Dört Kritik Hatasını Düzeltin, Ayrıntıları Kaçırmayın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cisco’nun Dört Kritik Hatasını Düzeltin, Ayrıntıları Kaçırmayın!

Siber Güvenlik

Acil: Cisco’nun Dört Kritik Hatasını Düzeltin, Ayrıntıları Kaçırmayın!

teknomers
Son güncelleme: 16 Nisan 2026 15:22
teknomers
Paylaş
Paylaş

Giriş

Cisco, Kimlik Hizmetleri ve Webex Hizmetleri’nde kritik güvenlik açıklarını gidermek için yamanın yapıldığını duyurdu. Bu açıklar, kötü niyetli kişilerin sistemlerdeki kullanıcıları taklit etmesine ve potansiyel olarak zararlı kod çalıştırmasına yol açabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Aşağıdaki güvenlik açıkları, belirli sistemlerde kritik sonuçlar doğurabilecek niteliktedir:

  • CVE-2026-20184 (CVSS puanı: 9.8) – Webex Hizmetleri’nde tek oturum açma (SSO) entegrasyonu ile ilgili hatalı sertifika doğrulaması, kimlik doğrulaması yapılmamış bir uzaktan saldırganın herhangi bir kullanıcıyı taklit etmesine ve Cisco Webex hizmetlerine yetkisiz erişim sağlamasına olanak tanıyabilir.
  • CVE-2026-20147 (CVSS puanı: 9.9) – Kimlik Hizmetleri Motoru (ISE) ve ISE Pasif Kimlik Bağlayıcısı (ISE-PIC) içindeki kullanıcıdan gelen girdi yetersiz kontrolü, geçerli yönetici kimlik bilgilerine sahip bir uzaktan saldırganın, karmaşık HTTP istekleri göndererek uzaktan kod çalıştırmasına izin verebilir.
  • CVE-2026-20180 ve CVE-2026-20186 (CVSS puanı: 9.9) – ISE içindeki çoklu kullanıcı girdisi yetersiz kontrolü, yalnızca okuma yetkisine sahip bir yönetici ile uzaktan saldırganın, karmaşık HTTP istekleri göndererek etkilenmiş cihazın altında yatan işletim sisteminde rastgele komutlar çalıştırmasına olanak tanıyabilir.

Cisco, bu güvenlik açıklarının istismarının, saldırganın altında yatan işletim sisteminde kullanıcı seviyesinde erişim elde etmesine ve ardından kök yetkilerini yükseltmesine izin verebileceğini belirtiyor.

Etkilenen Sistemler

Bu açıklıklardan bazıları, etkilenmiş ISE düğümlerinin kullanılabilir olmamasına ve hizmet kesintisine (DoS) neden olabilir. Aşağıda, etkilenmiş sürümler ve düzeltme gereksinimleri listelenmiştir:

  • CVE-2026-20147
    • Cisco ISE veya ISE-PIC Sürümleri 3.1’dan önce (yamanmaz sürüme geçin)
    • Cisco ISE Sürümü 3.1 (3.1 Yamanı 11)
    • Cisco ISE Sürümü 3.2 (3.2 Yamanı 10)
    • Cisco ISE Sürümü 3.3 (3.3 Yamanı 11)
    • Cisco ISE Sürümü 3.4 (3.4 Yamanı 6)
    • Cisco ISE Sürümü 3.5 (3.5 Yamanı 3)
  • CVE-2026-20180 ve CVE-2026-20186
    • Cisco ISE Sürümü 3.2’den önce (yamanmaz sürüme geçin)
    • Cisco ISE Sürümü 3.2 (3.2 Yamanı 8)
    • Cisco ISE Sürümü 3.3 (3.3 Yamanı 8)
    • Cisco ISE Sürümü 3.4 (3.4 Yamanı 4)
    • Cisco ISE Sürümü 3.5 (Güvenlik Açığı Yok)

Çözüm ve Korunma

CVE-2026-20184 için herhangi bir müşteri eylemi gerekmemektedir çünkü bu buluş bulut tabanlıdır. Ancak SSO kullanan müşterilerin, Control Hub’a yeni bir kimlik sağlayıcı (IdP) SAML sertifikası yüklemeleri önerilmektedir. Tüm kullanıcıların en son sürüme güncellemeleri, optimum koruma için son derece önemlidir.

Sonuç

Kullanıcıların, sistemlerini güncellemeleri ve potansiyel güvenlik tehditlerine karşı önlem almaları gerekmektedir. Aşağıdaki eylemleri gerçekleştirmeniz önerilir:

  • Yukarıdaki güvenlik açıklarına karşı gerekli güncellemeleri yapın.
  • SSO entegrasyonunu gözden geçirin ve gerekli sertifika güncellemelerini tamamlayın.
  • Sistemlerinizi düzenli olarak izleyin ve güvenlik açıklarını takip edin.
Gazze Siber Çetesinin Filistinli Varlıkları Hedef Alan Yeni Pierogi++ Kötü Amaçlı Yazılımı
Acil: Flowise AI Agent Yapılandırıcısında Kritik RCE Açığı!
CISO’lar Yönetim Kuruluna Log4j Hakkında Ne Söylemeli?
Amazon, Marshall Willen II’nin fiyatını düşürdü, kaçırmayın!
Araştırmacılar SSLoad ve Cobalt Strike ile Çok Aşamalı Saldırı Kaçırma Sistemlerini Detaylandırıyor
ETİKETLENDİ:AcilAyrıntılarıCisconundörtdüzeltinhatasınıKaçırmayınKritik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fable Beklentileri Sarsılırken Sosyal Medya Değişimlerini İnceleyelim
Sonraki Makale Yeni World of Warcraft Gece Sınıfı Ayarlamalarıyla Şifacı Farkı Azalıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?