Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Aktif Saldırı Altındaki ASA ve FTD Yazılımlarındaki Güvenlik Açığı İçin Acil Düzeltme Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Aktif Saldırı Altındaki ASA ve FTD Yazılımlarındaki Güvenlik Açığı İçin Acil Düzeltme Yayınladı

GenelSiber Güvenlik

Cisco, Aktif Saldırı Altındaki ASA ve FTD Yazılımlarındaki Güvenlik Açığı İçin Acil Düzeltme Yayınladı

teknomers
Son güncelleme: 25 Ekim 2024 05:44
teknomers
Paylaş
Paylaş


24 Eki 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Cisco Çarşamba günü yaptığı açıklamada, Uyarlanabilir Güvenlik Uygulamasında (ASA) aktif olarak istismar edilen ve hizmet reddi (DoS) durumuna yol açabilecek bir güvenlik kusurunu gidermek için güncellemeler yayınladığını söyledi.

Şu şekilde izlenen güvenlik açığı: CVE-2024-20481 (CVSS puanı: 5,8), Cisco ASA ve Cisco Firepower Threat Defense (FTD) Yazılımının Uzaktan Erişim VPN (RAVPN) hizmetini etkiler.

Kaynak tükenmesi nedeniyle ortaya çıkan güvenlik açığı, kimliği doğrulanmamış uzak saldırganlar tarafından RAVPN hizmetinin DoS’sine neden olmak için kullanılabilir.

Cisco, “Bir saldırgan, etkilenen cihaza çok sayıda VPN kimlik doğrulama isteği göndererek bu güvenlik açığından yararlanabilir” dedi. söz konusu bir danışma belgesinde. “Başarılı bir istismar, saldırganın kaynakları tüketmesine olanak tanıyarak etkilenen cihazda RAVPN hizmetinin DoS’sine neden olabilir.”

Ağ ekipmanı şirketi, RAVPN hizmetinin geri yüklenmesinin, saldırının etkisine bağlı olarak cihazın yeniden yüklenmesini gerektirebileceğini ekledi.

Cisco, CVE-2024-20481 sorununu çözmeye yönelik doğrudan bir geçici çözüm bulunmamasına rağmen müşterilerin şunları yapabileceğini söyledi: önerileri takip et şifre püskürtme saldırılarına karşı koymak için –

  • Günlüğe kaydetmeyi etkinleştir
  • Uzaktan erişim VPN hizmetleri için tehdit algılamayı yapılandırma
  • AAA kimlik doğrulamasını devre dışı bırakmak gibi sağlamlaştırma önlemleri uygulayın ve
  • Yetkisiz kaynaklardan gelen bağlantı girişimlerini manuel olarak engelleyin

Kusurun, VPN’leri ve SSH hizmetlerini hedef alan büyük ölçekli bir kaba kuvvet kampanyasının parçası olarak tehdit aktörleri tarafından kötü niyetli bir bağlamda kullanıldığını belirtmekte fayda var.

Bu Nisan ayının başlarında Cisco Talos, 18 Mart 2024’ten bu yana Sanal Özel Ağ (VPN) hizmetlerine, web uygulaması kimlik doğrulama arayüzlerine ve SSH hizmetlerine yönelik kaba kuvvet saldırılarında bir artış olduğunu işaretledi.

Bu saldırılarda Cisco, Check Point, Fortinet, SonicWall, MikroTik, Draytek ve Ubiquiti gibi farklı şirketlerin geniş bir ekipman yelpazesi hedef alındı.

Talos o dönemde “Kaba kuvvet denemelerinde genel kullanıcı adları ve belirli kuruluşlar için geçerli kullanıcı adları kullanılıyor” dedi. “Bu saldırıların tümü TOR çıkış düğümlerinden ve bir dizi diğer anonimleştirici tünellerden ve proxy’lerden kaynaklanıyor gibi görünüyor.”

Cisco ayrıca sırasıyla FTD Yazılımı, Güvenli Güvenlik Duvarı Yönetim Merkezi (FMC) Yazılımı ve Uyarlanabilir Güvenlik Aracındaki (ASA) diğer üç kritik kusuru düzeltmek için yamalar yayınladı:

  • CVE-2024-20412 (CVSS puanı: 9,3) – Cisco Firepower 1000, 2100, 3100 ve 4200 Serisi için FTD Yazılımında, kimliği doğrulanmamış yerel bir saldırganın statik kimlik bilgilerini kullanarak etkilenen bir sisteme erişmesine izin verebilecek, sabit kodlanmış parolalara sahip statik hesapların varlığı
  • CVE-2024-20424 (CVSS puanı: 9,9) – FMC Yazılımının web tabanlı yönetim arayüzündeki HTTP isteklerinin yetersiz giriş doğrulaması güvenlik açığı, kimliği doğrulanmış, uzaktaki bir saldırganın temeldeki işletim sisteminde kök olarak rastgele komutlar yürütmesine izin verebilir.
  • CVE-2024-20329 (CVSS puanı: 9,9) – ASA’nın SSH alt sisteminde, kimliği doğrulanmış uzak bir saldırganın işletim sistemi komutlarını root olarak yürütmesine izin verebilecek kullanıcı girişi güvenlik açığının yetersiz doğrulanması

Ağ cihazlarındaki güvenlik açıklarının ulus-devlet istismarlarının merkez noktası olarak ortaya çıkmasıyla birlikte, kullanıcıların en son düzeltmeleri uygulamak için hızlı hareket etmeleri büyük önem taşıyor.



siber-2

Güvenlik Programımın Yatırım Getirisini Nasıl Bildiririm?
Yenilenmiş Back Market’in lideri iş gücünün %13’ünü işten çıkarıyor
Bu Samsung 4K TV, bu yıl PS5 sahipleri için en iyi anlaşma
Acil: KB5085516 Güncellemesi Microsoft Hesap Girişini Düzeltir
Arkane Austin Kapanmadan Önce Sürükleyici Sim’i Sunuyordu, Xbox’ta Daha Fazla Kesim Geliyor – Rapor
ETİKETLENDİ:AcilAçığıağ güvenliğiAktifaltındakiASAbilgi Güvenliğibilgisayar GüvenliğiCiscoDüzeltmefidye yazılımı kötü amaçlı yazılımFTDgüvenlikhack haberlerihacker haberleriiçinnasıl hacklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYayınladıyazılım güvenlik açığıyazılımlarındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony, Etkinliklerin görüntülenme biçimini iyileştiren yeni bir PS5 sistem güncellemesi yayınladı
Sonraki Makale Yeni Prime Video Serisi Kutlamalarında Yakuza Oyunları Ucuza Satışta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?