Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco ASA sıfır gün açığına saldırılar başladı; CISA acil önlem aldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco ASA sıfır gün açığına saldırılar başladı; CISA acil önlem aldı.

Siber Güvenlik

Cisco ASA sıfır gün açığına saldırılar başladı; CISA acil önlem aldı.

teknomers
Son güncelleme: 25 Eylül 2025 21:51
teknomers
Paylaş
Paylaş

Cisco’dan Kritik Güvenlik Uyarısı: Zero-Day Açıkları

Son günlerde, Cisco tarafından yapılan bir açıklamada, VPN web sunucusu ile ilgili iki önemli güvenlik açığının tespit edildiği belirtilmiştir. Bu açıkların, Cisco Secure Firewall Adaptive Security Appliance (ASA) yazılımı ve Cisco Secure Firewall Threat Defense (FTD) yazılımını etkilediği ve aktif olarak kullanıldığı ifade edilmiştir. Bu noktada, dikkat edilmesi gereken iki önemli zero-day açığı aşağıda listelenmiştir.

Contents
  • Cisco’dan Kritik Güvenlik Uyarısı: Zero-Day Açıkları
  • Açıkların Detayları
  • Yardımlar ve İş Birlikleri
  • CISA’nın Acil Yönergesi

Açıkların Detayları

  1. CVE-2025-20333 (CVSS Skoru: 9.9): Bu açık, HTTP(S) isteklerinde kullanıcıdan sağlanan girdilerin uygun şekilde doğrulanmamasıyla ilgilidir. Bu, yetkili bir uzaktan saldırganın, geçerli VPN kullanıcı kimlik bilgilerine sahip olması durumunda, özel olarak hazırlanmış HTTP istekleri göndererek hedef cihazda kök olarak rastgele kod çalıştırmasına olanak tanır. Bu durum, sistemin güvenliğini ciddi şekilde tehdit etmektedir.

  2. CVE-2025-20362 (CVSS Skoru: 6.5): Bu açık ise, aynı şekilde kullanıcı girdilerinin yetersiz doğrulamasıyla ilgilidir. Ancak, bu durumda saldırganın kimlik doğrulaması gerektirmeden, sınırlı URL uç noktalarına erişim sağlayabilmesi söz konusudur. Burada da, saldırganın hedef cihazın güvenliğini ihlal etme ihtimali oldukça yüksektir.

Cisco, söz konusu iki güvenlik açığının “saldırı girişimleri” ile karşılaştığını belirtmesine rağmen, bu saldırıların kimler tarafından yapıldığı veya ne kadar geniş bir alana yayıldığı konusunda bilgi vermemiştir. Ancak, açılan saldırıların, kimlik doğrulamasını atlamak ve hedef cihazlarda kötü niyetli kod çalıştırmak için bir araya getirildiği düşünülmektedir.

Yardımlar ve İş Birlikleri

Cisco, bu durumun araştırılmasına katkı sağlayan çeşitli kuruluşlara da teşekkür etmiştir. Bu kuruluşlar arasında Avustralya İşaretler Yönetimi, Avustralya Siber Güvenlik Merkezi (ACSC), Kanada Siber Güvenlik Merkezi, Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) yer almaktadır. Bu iş birlikleri, yaşanan açıkların daha hızlı bir şekilde tespit edilmesi ve giderilmesine olanak tanımaktadır.

CISA’nın Acil Yönergesi

CISA, bu olayla ilgili olarak bir acil yönerge yayımlayarak federal ajansları, potansiyel tehditleri tespit etmeye, analiz etmeye ve hemen etkisiz hale getirmeye çağırmıştır. Bu iki güvenlik açığı, Bilinen İstismar Edilen Açıklar (KEV) kataloğuna da eklenmiştir. Bu sayede, ajansların gerekli önlemleri almak için sadece 24 saatleri vardır.

CISA, “Gelişmiş bir tehdit aktörünün Cisco Adaptive Security Appliances (ASA) cihazlarını hedef alan bir istismar kampanyasından haberdarız.” ifadesiyle bu tehditin ciddiyetini vurgulamıştır. Kampanyanın geniş çaplı olduğu ve zero-day açıklardan faydalanarak doğrulama olmaksızın uzaktan kod çalıştırma amacı güttüğü belirtilmiştir. Ayrıca, bu durumun potansiyel mağdurların ağları için büyük bir risk oluşturduğu da ilan edilmiştir.

CISA, bu faaliyetlerin, ArcaneDoor adı verilen bir tehdit kümesiyle bağlantılı olduğunu ve bu kümenin, farklı satıcılara ait çevre ağ cihazlarını hedef alarak Line Runner ve Line Dancer gibi kötü amaçlı yazılım ailelerini dağıttığını açıklamıştır. Bu tehditin, UAT4356 (diğer adıyla Storm-1849) olarak adlandırılan bir tehdit aktörü tarafından gerçekleştirildiği belirtilmiştir. CISA, bu aktörün en az 2024 yılından beri ASA ROM’unu başarıyla değiştirebilme kapasitesine sahip olduğunu da eklemiştir.

Ayrıca, Cisco ASA platformundaki bu zero-day açıklarının, bazı Cisco Firepower versiyonlarında da bulunduğu anlaşılmıştır. Firepower cihazlarının Güvenli Başlatma (Secure Boot) özelliği, ROM’da yapılan manipülasyonları tespit edebilecektir. Bu durum, cihazların daha güvenli bir şekilde çalışmasını sağlar.

Sonuç olarak, Cisco’nun karşılaştığı bu iki güvenlik açığı, hem şirket hem de kullanıcılar açısından son derece ciddidir. Alınması gereken önlemler ve güncellemeler hakkında kullanıcıları bilgilendirmek, bu tür tehditlerle başa çıkmanın en önemli yoludur.

Güncel Siber Güvenlik Haberleri – 1

Analog Pocket, Temmuz’daki İlk Büyük Güncelleme için Beta’yı Aldı
MacOS tehdidi XCSSET’in yeni varyantı Vahşi’de tespit edildi
Microsoft, Birleşik Krallık’ta Xbox için yaş doğrulamasına başladı.
Yeni Hediye Kartı Dolandırıcılığı, Sonsuz $$$ Basmak İçin Alıcıları Değil Perakendecileri Hedefliyor
Beyni Taklit Eden Çip Tasarımcısı, Sam Altman Tarafından Destekleniyor, 25 Milyon Dolarlık Fon Aldı
ETİKETLENDİ:AcilAçığınaaldıASABaşladıCISACiscoComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgünhacker newshacking newshow to hackinformation securitynetwork securityönlemransomware malwareSaldırılarSıfırsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silent Hill F sonu açıklandı: Anlamı ve detayları ile inceleme.
Sonraki Makale Netflix’te 2025 Cadılar Bayramı için yeni içerikler neler?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?