Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Korsanların Eski Cisco Smart Install Özelliğini Kötüye Kullanması Konusunda Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Korsanların Eski Cisco Smart Install Özelliğini Kötüye Kullanması Konusunda Uyarıyor

GenelSiber Güvenlik

CISA, Korsanların Eski Cisco Smart Install Özelliğini Kötüye Kullanması Konusunda Uyarıyor

teknomers
Son güncelleme: 9 Ağustos 2024 16:26
teknomers
Paylaş
Paylaş


09 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), tehdit aktörlerinin eski Cisco Smart Install’ı kötüye kullandığını açıkladı (SMI) özelliği hassas verilere ulaşmayı amaçlamaktadır.

Ajans söz konusu “Saldırganların, cihazlardaki mevcut protokolleri veya yazılımları kullanarak, örneğin eski Cisco Smart Install özelliğini kötüye kullanarak sistem yapılandırma dosyalarını ele geçirdiği” görüldü.

Ayrıca Cisco ağ aygıtlarında kullanılan zayıf parola türlerini gözlemlemeye devam ettiğini ve bu nedenle bunları parola kırma saldırılarına maruz bıraktığını söyledi. Parola türleri, bir Cisco aygıtının parolasını bir sistem yapılandırma dosyası içinde güvence altına almak için kullanılan algoritmaları ifade eder.

Bu şekilde cihaza erişim sağlayabilen tehdit aktörleri, sistem yapılandırma dosyalarına kolayca erişebilecek ve bu da kurban ağlarının daha derinlemesine ele geçirilmesini kolaylaştıracaktır.

CISA, “Kuruluşlar, ağ aygıtlarındaki tüm parolaların yeterli düzeyde koruma kullanılarak saklanmasını sağlamalıdır” dedi ve “8 şifresini yazın “Yapılandırma dosyalarındaki parolaları korumak için tüm Cisco aygıtlarına yönelik koruma.”

Ayrıca işletmeleri Ulusal Güvenlik Ajansı’nın (NSA) Akıllı Kurulum Protokolü Kötüye Kullanım uyarısı Ve Ağ Altyapısı Güvenlik Kılavuzu yapılandırma kılavuzu için.

Diğer en iyi uygulamalar arasında, parolaları depolamak için güçlü bir karma algoritması kullanmak, parolaların tekrar kullanılmasından kaçınmak, güçlü ve karmaşık parolalar atamak ve hesap verebilirlik sağlamayan grup hesaplarının kullanımından kaçınmak yer alır.

Gelişme Cisco’nun uyarıldı Akıllı Yazılım Yöneticisi On-Prem’i (Cisco SSM On-Prem) etkileyen ve uzaktan, kimliği doğrulanmamış bir saldırganın herhangi bir kullanıcının parolasını değiştirmesine olanak sağlayabilecek kritik bir kusur olan CVE-2024-20419 (CVSS puanı: 10.0) için bir kavram kanıtı (PoC) kodunun genel kullanıma sunulması.

Ağ ekipmanları devi ayrıca, Küçük İşletme SPA300 Serisi ve SPA500 Serisi IP Telefonlarında bir saldırganın temel işletim sisteminde keyfi komutlar yürütmesine veya hizmet reddi (DoS) durumuna neden olabilecek birden fazla kritik eksiklik (CVE-2024-20450, CVE-2024-20452 ve CVE-2024-20454, CVSS puanları: 9,8) konusunda uyardı.

“Bu güvenlik açıkları, gelen HTTP paketlerinin hatalara karşı düzgün bir şekilde kontrol edilmemesi nedeniyle ortaya çıkıyor ve bu da arabellek taşmasına neden olabilir,” Cisco söz konusu 7 Ağustos 2024’te yayınlanan bir bültende.

“Bir saldırgan, etkilenen bir cihaza hazırlanmış bir HTTP isteği göndererek bu güvenlik açığından yararlanabilir. Başarılı bir istismar, saldırganın dahili bir arabelleği taşmasına ve kök ayrıcalık düzeyinde keyfi komutlar yürütmesine olanak tanıyabilir.”

Şirket, cihazların kullanım ömrünün sonuna (EoL) ulaşması ve kullanıcıların daha yeni modellere geçiş yapmasının zorunlu hale gelmesi nedeniyle kusurları gidermek için yazılım güncellemeleri yayınlamayı düşünmediğini söyledi.



siber-2

Konumlandırılmış Google SEO kampanyası için binlerce web sitesi ele geçirildi
Call of Duty Warzone’un bir sonraki büyük geçişi Warhammer 40k olabilir
Ubisoft’un yeni teknolojisi, bir daha asla bir yama indirmemek anlamına gelebilir
ASML Hollanda’dan ayrılmak istiyor olabilir ancak Hollanda hükümeti onu orada tutmak konusunda çaresiz: Rapor
Kimlik Yönetiminde Yeni Tehditler: Üçüncü Taraflar ve Makineler
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCISACiscoEskifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriinstallkonusundaKorsanlarınKötüyekullanmasınasıl hacklenirÖzelliğinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsmartuyarıyorveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 16 Serisi Ekran Panellerinin Lansmandan Önce Seri Üretime Girdiği Bildirildi
Sonraki Makale YouTube, Premium katmanında bir uyku zamanlayıcısı test ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?