Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco AnyConnect, güvenlik tehditlerinden kaçınmak için yöneticileri şimdi güncellemeye çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco AnyConnect, güvenlik tehditlerinden kaçınmak için yöneticileri şimdi güncellemeye çağırıyor

Genelİşletim Sistemleri

Cisco AnyConnect, güvenlik tehditlerinden kaçınmak için yöneticileri şimdi güncellemeye çağırıyor

teknomers
Son güncelleme: 26 Ekim 2022 16:03
teknomers
Paylaş
Paylaş

Cisco, AnyConnect hizmetinin müşterilerini, vahşi ortamda kötüye kullanıldıklarını tespit ettikten sonra birkaç yıllık güvenlik açıkları için bir düzeltme uygulamaya çağırıyor.

Söz konusu iki güvenlik açığı CVE-2020-3433 ve CVE-2020-3153 olarak takip edilmektedir. Windows için Cisco AnyConnect Güvenli Mobilite İstemcisi’nde bulunurlar ve yerel tehdit aktörlerinin DLL ele geçirme saldırıları gerçekleştirmesine ve dosyaları sistem dizinlerine kopyalamak için sistem düzeyinde ayrıcalıkları kullanmasına izin verirler. Başarırlarsa, sistem ayrıcalıklarıyla hedef uç noktalarda rasgele kod çalıştırabilirlerdi, eklendi.

Saldırganların sistem kimlik bilgilerine sahip olmasını gerektirdiğinden, kusurlardan yararlanmak o kadar kolay değil. Ancak, bu güvenlik açıklarının Windows ayrıcalık yükseltme kusurlarıyla nasıl bağlantılı olabileceğini gösteren kavram kanıtı açıkları var.

Yama önerilir

Kusurlar düzeltildi (yeni sekmede açılır) 2020’de, ancak Cisco şimdi yeni kötüye kullanıma işaret eden kanıtların ardından zili tekrar çalmak zorunda kaldı.

“Ekim 2022’de Cisco PSIRT, vahşi doğada bu güvenlik açığından yararlanmaya yönelik ek girişimlerden haberdar oldu” dedi. “Cisco, müşterilerin bu güvenlik açığını gidermek için sabit bir yazılım sürümüne yükseltmelerini şiddetle tavsiye etmeye devam ediyor.”

Vahşi doğada sömürünün daha fazla kanıtı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’ndan (CISA) geliyor. Kuruluş, yakın zamanda bu iki Cisco kusurunu, tehdit aktörleri tarafından kullanılan kusurları listeleyen bir katalog olan Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi. Eklenmek, aynı zamanda tüm Federal Sivil İcra Şubesi Kurumlarının (FCEB) Kasım 2021’deki bağlayıcı operasyonel yönerge (BOD 22-01) tarafından yamaları uygulamaya veya sorunu başka bir şekilde hafifletmeye zorlandığı anlamına gelir.

CISA, “Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık görülen bir saldırı vektörüdür ve federal kuruluş için önemli riskler oluşturur,” diye ekledi. Federal kurumların işi halletmek için 11 Kasım’a kadar süreleri var.

Cisco AnyConnect Secure Mobility Client, herhangi bir uç noktadan güvenli kurumsal ağ erişimi sunan bir araçtır (yeni sekmede açılır).

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Hibrit yatağınıza zarar vermenin 5 yolu – ve bunun yerine ne yapmalısınız?
Elon Musk’un xAI’si, AI hedeflerini desteklemek için 6 milyar dolarlık yeni nakit elde etti
Samsung’un ilk XR kulaklığının ekran özellikleri sızdırılmış olabilir
Minecraft Legends sistem gereksinimleri | PCGamesN
Intel, bu teknolojiye Ar-Ge için 700 milyon dolar yatırım yapacak
ETİKETLENDİ:AnyConnectçağırıyorCiscogüncellemeyegüvenlikiçinkaçınmakŞimdiTehditlerindenyöneticileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın Reklam Satışları Önemli Bir Şekilde Zayıflıyor, Reklamverenler Potansiyel Durgunluğa Hazırlanıyor
Sonraki Makale Rostelecom ve Tele2, 20-25 milyar ruble için yerli iletişim ekipmanı satın alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?