Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Cisco Anahtarlarını Kötü Amaçlı Yazılım Yaymak İçin Sıfır Gün Saldırısı Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Cisco Anahtarlarını Kötü Amaçlı Yazılım Yaymak İçin Sıfır Gün Saldırısı Yapıyor

GenelSiber Güvenlik

Çinli Hackerlar Cisco Anahtarlarını Kötü Amaçlı Yazılım Yaymak İçin Sıfır Gün Saldırısı Yapıyor

teknomers
Son güncelleme: 3 Temmuz 2024 01:26
teknomers
Paylaş
Paylaş


02 Tem 2024Haber odasıSiber Casusluk / Güvenlik Açığı

Velvet Ant isimli Çin bağlantılı bir siber casusluk grubunun, Cisco NX-OS anahtarlarında kullanılan yazılımdaki sıfır günlük bir açığı kötü amaçlı yazılım dağıtmak için kullandığı gözlemlendi.

The savunmasızlıkCVE-2024-20399 (CVSS puanı: 6.0) olarak izlenen, kimliği doğrulanmış yerel bir saldırganın, etkilenen bir cihazın temel işletim sisteminde kök olarak keyfi komutlar yürütmesine olanak tanıyan bir komut enjeksiyonu vakasıyla ilgilidir.

Siber güvenlik firması Sygnia, “Bu güvenlik açığından yararlanarak Velvet Ant, tehdit grubunun tehlikeye atılmış Cisco Nexus cihazlarına uzaktan bağlanmasına, ek dosyalar yüklemesine ve cihazlarda kod yürütmesine olanak tanıyan daha önce bilinmeyen özel bir kötü amaçlı yazılımı başarıyla yürüttü” dedi. söz konusu The Hacker News ile paylaşılan açıklamada.

Cisco, sorunun belirli yapılandırma CLI komutlarına iletilen argümanların yetersiz doğrulanmasından kaynaklandığını ve saldırganların etkilenen yapılandırma CLI komutunun argümanı olarak hazırlanmış girdiyi dahil ederek bu argümanı istismar edebileceğini belirtti.

Dahası, yönetici ayrıcalıklarına sahip bir kullanıcının sistem syslog mesajlarını tetiklemeden komutları yürütmesini sağlar, böylece saldırıya uğramış cihazlarda kabuk komutlarının yürütülmesini gizlemek mümkün olur.

Kusurun kod yürütme yeteneklerine rağmen, daha düşük ciddiyet, başarılı bir istismarın bir saldırganın halihazırda yönetici kimlik bilgilerine sahip olmasını ve belirli yapılandırma komutlarına erişimini gerektirmesinden kaynaklanmaktadır. Aşağıdaki cihazlar CVE-2024-20399’dan etkilenmiştir –

  • MDS 9000 Serisi Çok Katmanlı Anahtarlar
  • Nexus 3000 Serisi Anahtarlar
  • Nexus 5500 Platform Anahtarları
  • Nexus 5600 Platform Anahtarları
  • Nexus 6000 Serisi Anahtarlar
  • Nexus 7000 Serisi Anahtarlar ve
  • Bağımsız NX-OS modunda Nexus 9000 Serisi Anahtarlar

Sygnia, geçen yıl gerçekleşen daha kapsamlı bir adli soruşturma sırasında CVE-2024-20399’un vahşi doğada istismar edildiğini keşfettiğini söyledi. Ancak Cisco, Nisan 2024’te güvenlik açığının istismar edilmeye çalışıldığının farkına vardığını belirtti.

Velvet Ant, ilk olarak İsrailli siber güvenlik firması tarafından geçen ay, Doğu Asya’da bulunan ismi açıklanmayan bir kuruluşu hedef alan ve yaklaşık üç yıl boyunca eski F5 BIG-IP cihazları kullanarak gizlice müşteri ve finansal bilgilerini çalmayı amaçlayan bir siber saldırıyla bağlantılı olarak belgelenmişti.

“Ağ aygıtları, özellikle anahtarlar, genellikle izlenmiyor ve günlükleri sıklıkla merkezi bir günlük sistemine iletilmiyor,” dedi Sygnia. “Bu izleme eksikliği, kötü amaçlı etkinlikleri belirleme ve araştırmada önemli zorluklar yaratıyor.”

Gelişme, tehdit aktörlerinin bir kritik güvenlik açığı D-Link DIR-859 Wi-Fi yönlendiricilerini etkileyen (CVE-2024-0769CVSS puanı: 9.8) – tüm kullanıcıların adları, parolaları, grupları ve açıklamaları gibi hesap bilgilerini toplamak için bilgi ifşasına yol açan bir yol geçiş sorunu.

“Saldırının varyasyonları […] GreyNoise tehdit istihbarat firması, “cihazdan hesap ayrıntılarının çıkarılmasını etkinleştirin” dedi söz konusu“Ürünün Ömrü Sonlandı, bu nedenle yama uygulanmayacak ve uzun vadeli istismar riskleri oluşturacak. Bu güvenlik açığı kullanılarak birden fazla XML dosyası çağrılabilir.”



siber-2

Tank platformunda devasa bir Haval yolda. Yeni Haval H5’in resmi prömiyeri 21 Ağustos’ta yapılacak, tahmini fiyatı 20.6 bin dolar
Gelecek Valorant yaması Phoenix ve Cypher’ı güçlendirecek
Hubble Verileri “Garip Bir Şeyin” Olduğunu Gösteriyor
Esnek amiral gemileri Samsung Galaxy Z Flip4 ve Fold4, piyasadaki çoğu akıllı telefondan daha güçlü olacak. Snapdragon 8 Gen 1 Plus ile kredilendirilirler
Kritik: CISOs’un Takip Etmesi Gereken 3 Acil Adım
ETİKETLENDİ:ağ güvenliğiAmaçlıAnahtarlarınıbilgi Güvenliğibilgisayar GüvenliğiÇinliCiscofidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriHackerlariçinKötüNasıl heklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliyapıyorYaymakYazılımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GPT-40’ın bir şey olduğunu düşünüyorsanız, GPT-5’i görene kadar bekleyin – ‘önemli bir sıçrama’
Sonraki Makale E-ticaret devleri Shein ve Temu AB’nin hedefinde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?