Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Korsanların Eski Cisco Smart Install Özelliğini Kötüye Kullanması Konusunda Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Korsanların Eski Cisco Smart Install Özelliğini Kötüye Kullanması Konusunda Uyarıyor

GenelSiber Güvenlik

CISA, Korsanların Eski Cisco Smart Install Özelliğini Kötüye Kullanması Konusunda Uyarıyor

teknomers
Son güncelleme: 9 Ağustos 2024 16:26
teknomers
Paylaş
Paylaş


09 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), tehdit aktörlerinin eski Cisco Smart Install’ı kötüye kullandığını açıkladı (SMI) özelliği hassas verilere ulaşmayı amaçlamaktadır.

Ajans söz konusu “Saldırganların, cihazlardaki mevcut protokolleri veya yazılımları kullanarak, örneğin eski Cisco Smart Install özelliğini kötüye kullanarak sistem yapılandırma dosyalarını ele geçirdiği” görüldü.

Ayrıca Cisco ağ aygıtlarında kullanılan zayıf parola türlerini gözlemlemeye devam ettiğini ve bu nedenle bunları parola kırma saldırılarına maruz bıraktığını söyledi. Parola türleri, bir Cisco aygıtının parolasını bir sistem yapılandırma dosyası içinde güvence altına almak için kullanılan algoritmaları ifade eder.

Bu şekilde cihaza erişim sağlayabilen tehdit aktörleri, sistem yapılandırma dosyalarına kolayca erişebilecek ve bu da kurban ağlarının daha derinlemesine ele geçirilmesini kolaylaştıracaktır.

CISA, “Kuruluşlar, ağ aygıtlarındaki tüm parolaların yeterli düzeyde koruma kullanılarak saklanmasını sağlamalıdır” dedi ve “8 şifresini yazın “Yapılandırma dosyalarındaki parolaları korumak için tüm Cisco aygıtlarına yönelik koruma.”

Ayrıca işletmeleri Ulusal Güvenlik Ajansı’nın (NSA) Akıllı Kurulum Protokolü Kötüye Kullanım uyarısı Ve Ağ Altyapısı Güvenlik Kılavuzu yapılandırma kılavuzu için.

Diğer en iyi uygulamalar arasında, parolaları depolamak için güçlü bir karma algoritması kullanmak, parolaların tekrar kullanılmasından kaçınmak, güçlü ve karmaşık parolalar atamak ve hesap verebilirlik sağlamayan grup hesaplarının kullanımından kaçınmak yer alır.

Gelişme Cisco’nun uyarıldı Akıllı Yazılım Yöneticisi On-Prem’i (Cisco SSM On-Prem) etkileyen ve uzaktan, kimliği doğrulanmamış bir saldırganın herhangi bir kullanıcının parolasını değiştirmesine olanak sağlayabilecek kritik bir kusur olan CVE-2024-20419 (CVSS puanı: 10.0) için bir kavram kanıtı (PoC) kodunun genel kullanıma sunulması.

Ağ ekipmanları devi ayrıca, Küçük İşletme SPA300 Serisi ve SPA500 Serisi IP Telefonlarında bir saldırganın temel işletim sisteminde keyfi komutlar yürütmesine veya hizmet reddi (DoS) durumuna neden olabilecek birden fazla kritik eksiklik (CVE-2024-20450, CVE-2024-20452 ve CVE-2024-20454, CVSS puanları: 9,8) konusunda uyardı.

“Bu güvenlik açıkları, gelen HTTP paketlerinin hatalara karşı düzgün bir şekilde kontrol edilmemesi nedeniyle ortaya çıkıyor ve bu da arabellek taşmasına neden olabilir,” Cisco söz konusu 7 Ağustos 2024’te yayınlanan bir bültende.

“Bir saldırgan, etkilenen bir cihaza hazırlanmış bir HTTP isteği göndererek bu güvenlik açığından yararlanabilir. Başarılı bir istismar, saldırganın dahili bir arabelleği taşmasına ve kök ayrıcalık düzeyinde keyfi komutlar yürütmesine olanak tanıyabilir.”

Şirket, cihazların kullanım ömrünün sonuna (EoL) ulaşması ve kullanıcıların daha yeni modellere geçiş yapmasının zorunlu hale gelmesi nedeniyle kusurları gidermek için yazılım güncellemeleri yayınlamayı düşünmediğini söyledi.



siber-2

Meta, Apple’ın yapay zeka modelleri liderini işe alıyor.
Microsoft, Windows 11 testinde Dosya Gezgini’ni geliştiriyor ancak bazı Copilot fikirleri hakkında ikinci düşünceleri var gibi görünüyor
Destiny 2 Lightfall’ın yeni yüklemeleri, teçhizatı kasanıza geri getirmeyecek
Team Fortress 2 modları Valve’den gelen sessizliğin ardından geri dönüyor
2025’in İlk Çeyreği CPU-Z İstatistiklerine Göre AMD, CPU Pazar Payında %16.6 Artış Sağlarken Intel %10 Kaybetti
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCISACiscoEskifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriinstallkonusundaKorsanlarınKötüyekullanmasınasıl hacklenirÖzelliğinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsmartuyarıyorveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 16 Serisi Ekran Panellerinin Lansmandan Önce Seri Üretime Girdiği Bildirildi
Sonraki Makale YouTube, Premium katmanında bir uyku zamanlayıcısı test ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Actuator – Geliştirici Topluluğu
Yazılım
Prime Day’de %20 İndirimli Eldiven Fan Fırsatları Kaçmadan Yakala!
Genel
Kritik: GitHub Repo Tüyolarıyla AI Kodlayıcıları Malware Çalıştırıyor
Siber Güvenlik
Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?