Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, bilgisayar korsanlarının yönetici kimlik bilgileriyle kaçmasına izin verebilecek yeni bir hata konusunda uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, bilgisayar korsanlarının yönetici kimlik bilgileriyle kaçmasına izin verebilecek yeni bir hata konusunda uyardı

Genelİşletim Sistemleri

Cisco, bilgisayar korsanlarının yönetici kimlik bilgileriyle kaçmasına izin verebilecek yeni bir hata konusunda uyardı

teknomers
Son güncelleme: 22 Nisan 2022 18:46
teknomers
Paylaş
Paylaş

Amerikan ağ devi Cisco, tehdit aktörlerinin Umbrella Virtual Appliance (VA) yöneticilerinden kimlik bilgilerini uzaktan çalmasını önleyen bir yama yayınladı.

Firma tarafından yayınlanan bir güvenlik danışma belgesine göre, kusur, anahtar tabanlı SSH kimlik doğrulama mekanizmasında Pinnacol Assurance tarafından keşfedildi.

Şimdi CVE-2022-20773 olarak izlenen kusur, Umbrella VA’ya bir SSH bağlantısına ortadaki adam saldırısı gerçekleştirilerek kullanılabilir.

Cisco, “Başarılı bir istismar, saldırganın yönetici kimlik bilgilerini öğrenmesine, yapılandırmaları değiştirmesine veya VA’yı yeniden yüklemesine izin verebilir” dedi.

Gerçek hayattan örnekler yok

Bu kusur, 3.3.2’den daha eski sürümlerde Hyper-V için Cisco Umbrella VA ve VMWare ESXi’de mevcuttur. Herhangi bir geçici çözüm veya azaltma yoktur, bu nedenle sorunu çözmenin tek yolu yamayı yüklemektir.

Neyse ki Cisco, vahşi doğada herhangi birinin kusuru kötüye kullandığına dair hiçbir kanıt bulamadı. Şirket ayrıca, SSH hizmetinin Umbrella on-prem VA’larda varsayılan olarak etkinleştirilmediğini ve bu da kusurun kötüye kullanılma olasılığını azalttığını söyledi.

VA’larında SSH’nin etkinleştirilip etkinleştirilmediğinden emin olmayanlar, hipervizör konsolunda oturum açmalı, yapılandırma moduna (CTRL+B) gitmeli ve show komutu aracılığıyla config çalıştırmalıdır. SSH gerçekten etkinse, komut çıktısının sonunda “SSH erişimi: etkin” ifadesini içermesi gerekir.

Cisco Umbrella, 24.000’den fazla istemciyi çok çeşitli kötü amaçlı yazılım, fidye yazılımı ve kimlik avı saldırılarına karşı koruyan, bulut üzerinden sağlanan bir güvenlik hizmetidir.

Geçen yılın sonlarında şirket, Catalyst PON Serisi Anahtarlar Optik Ağ Terminallerinde, uç noktalara yetkisiz kök erişimine izin verecek olan iki yüksek önemdeki kusuru düzeltti.

İki güvenlik açığı, CVE-2021-34795 ve CVE-2021-40113 olarak izleniyor ve birincisi “kasıtsız hata ayıklama kimlik bilgisi” olarak tanımlanıyor.

Gizli kimlik bilgilerine sahip olan kişi, pasif optik ağ anahtarlarına kök erişimi sağlayabilir, ancak bunu yapmak için cihazın Telnet desteğinin etkinleştirilmesi gerekiyordu, bu genellikle varsayılan olarak kapalıdır.



işletim-sistemi-1

Move Away Twitter Blue, Snapchat, Herkesin Ücretsiz Olarak Sunduğu Bir Özellik olan Karanlık Modu Kullanmak İsterlerse Android Kullanıcılarından 4 Dolar Almak İstiyor
WWDC zamanında, Apple Developer uygulaması, iPhone kullanıcılarının eylemi takip etmesine izin verecek şekilde güncellenir.
Hayvan Geçişi Hayranları Şimdiye Kadarki En Düşük Fiyatlarla Sevimli Lego Oyun Setlerini Alabilir
Devam Eden Sömürü Ortasında Mali GPU Çekirdek Sürücüsü Güvenlik Açığı için Arm Sorunları Yaması
Cisco tahmini, teknoloji harcama korkularını artırıyor, hisseleri yükseltiyor
ETİKETLENDİ:BilgileriyleBilgisayarBirCiscohataİzinkaçmasınaKimlikkonusundaKorsanlarınınuyardıVerebilecekYeniYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dışa katlanır tasarıma sahip Huawei Mate Xs 2, 28 Nisan’da piyasaya sürülecek
Sonraki Makale Google, Arama ve YouTube için Yeni ‘Tümünü Reddet’ Düğmesiyle AB Kullanıcıları için Çerez İzin Afişini Yeniliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Trojenli Newtonsoft.Json Fork’u Oyun Hilelerinde Kullanın!
Siber Güvenlik
Xbox Game Pass Unutulduğu Yere Geri Dönüyor
Oyun
Google, Gemini mimarili ‘Frozen v2’ çipi geliştiriyor, verimlilik artışı bekleniyor
Donanım
OpenAI: Testlerde Hugging Face’i Hacked Bilgisi Acil Açıklandı
Siber Güvenlik
SMIC’in 7nm düğümü, Intel 18A’dan daha küçük metal boşluk sunuyor
Donanım
Xal’atath’ın World of Warcraft’taki Kötü Planı Açığa Çıktı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?