Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco AnyConnect, güvenlik tehditlerinden kaçınmak için yöneticileri şimdi güncellemeye çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco AnyConnect, güvenlik tehditlerinden kaçınmak için yöneticileri şimdi güncellemeye çağırıyor

Genelİşletim Sistemleri

Cisco AnyConnect, güvenlik tehditlerinden kaçınmak için yöneticileri şimdi güncellemeye çağırıyor

teknomers
Son güncelleme: 26 Ekim 2022 16:03
teknomers
Paylaş
Paylaş

Cisco, AnyConnect hizmetinin müşterilerini, vahşi ortamda kötüye kullanıldıklarını tespit ettikten sonra birkaç yıllık güvenlik açıkları için bir düzeltme uygulamaya çağırıyor.

Söz konusu iki güvenlik açığı CVE-2020-3433 ve CVE-2020-3153 olarak takip edilmektedir. Windows için Cisco AnyConnect Güvenli Mobilite İstemcisi’nde bulunurlar ve yerel tehdit aktörlerinin DLL ele geçirme saldırıları gerçekleştirmesine ve dosyaları sistem dizinlerine kopyalamak için sistem düzeyinde ayrıcalıkları kullanmasına izin verirler. Başarırlarsa, sistem ayrıcalıklarıyla hedef uç noktalarda rasgele kod çalıştırabilirlerdi, eklendi.

Saldırganların sistem kimlik bilgilerine sahip olmasını gerektirdiğinden, kusurlardan yararlanmak o kadar kolay değil. Ancak, bu güvenlik açıklarının Windows ayrıcalık yükseltme kusurlarıyla nasıl bağlantılı olabileceğini gösteren kavram kanıtı açıkları var.

Yama önerilir

Kusurlar düzeltildi (yeni sekmede açılır) 2020’de, ancak Cisco şimdi yeni kötüye kullanıma işaret eden kanıtların ardından zili tekrar çalmak zorunda kaldı.

“Ekim 2022’de Cisco PSIRT, vahşi doğada bu güvenlik açığından yararlanmaya yönelik ek girişimlerden haberdar oldu” dedi. “Cisco, müşterilerin bu güvenlik açığını gidermek için sabit bir yazılım sürümüne yükseltmelerini şiddetle tavsiye etmeye devam ediyor.”

Vahşi doğada sömürünün daha fazla kanıtı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’ndan (CISA) geliyor. Kuruluş, yakın zamanda bu iki Cisco kusurunu, tehdit aktörleri tarafından kullanılan kusurları listeleyen bir katalog olan Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi. Eklenmek, aynı zamanda tüm Federal Sivil İcra Şubesi Kurumlarının (FCEB) Kasım 2021’deki bağlayıcı operasyonel yönerge (BOD 22-01) tarafından yamaları uygulamaya veya sorunu başka bir şekilde hafifletmeye zorlandığı anlamına gelir.

CISA, “Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık görülen bir saldırı vektörüdür ve federal kuruluş için önemli riskler oluşturur,” diye ekledi. Federal kurumların işi halletmek için 11 Kasım’a kadar süreleri var.

Cisco AnyConnect Secure Mobility Client, herhangi bir uç noktadan güvenli kurumsal ağ erişimi sunan bir araçtır (yeni sekmede açılır).

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Otomatik şanzımanlı geniş bir Japon sedanı – 2,2 milyon ruble için. Honda Envix Rusya’da siparişe hazır
Genshin Impact Sürüm 3.6, 12 Nisan’da Yeni Bir Harita Genişletmesi ve Hikaye Görevleri Getiriyor
Adını Silen Adam Hikaye Detayları, Karakterler ve Organizasyonlar Ortaya Çıktı
Apple, CVE-2025-43300 güvenlik açığını düzeltip casus yazılım saldırısını önledi.
NASA’nın OSIRIS-REx Uzay Aracı, Başka Bir Yakın Dünya Asteroidi, Apophis’i Ziyaret Edecek
ETİKETLENDİ:AnyConnectçağırıyorCiscogüncellemeyegüvenlikiçinkaçınmakŞimdiTehditlerindenyöneticileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın Reklam Satışları Önemli Bir Şekilde Zayıflıyor, Reklamverenler Potansiyel Durgunluğa Hazırlanıyor
Sonraki Makale Rostelecom ve Tele2, 20-25 milyar ruble için yerli iletişim ekipmanı satın alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?