Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Expressway Serisi, TelePresence VCS Ürünleri için Yayınlanan Kritik Yamalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Expressway Serisi, TelePresence VCS Ürünleri için Yayınlanan Kritik Yamalar

GenelSiber Güvenlik

Cisco Expressway Serisi, TelePresence VCS Ürünleri için Yayınlanan Kritik Yamalar

teknomers
Son güncelleme: 4 Mart 2022 02:09
teknomers
Paylaş
Paylaş


Cisco bu hafta, Expressway Serisini ve bir saldırgan tarafından yükseltilmiş ayrıcalıklar elde etmek ve rastgele kod yürütmek için kullanılabilecek Cisco TelePresence Video İletişim Sunucusunu (VCS) etkileyen yeni bir kritik güvenlik açıkları turunu ele almak için yamalar gönderdi.

İki kusur – şu şekilde izlendi: CVE-2022-20754 ve CVE-2022-20755 (CVSS puanları: 9.0) – Etkilenen sistemler üzerinde ciddi etkileri olabilecek iki ürünün API ve web tabanlı yönetim arayüzlerinde rastgele bir dosya yazma ve komut ekleme hatasıyla ilgilidir.

Şirket, her iki sorunun da, kullanıcı tarafından sağlanan komut argümanlarının yetersiz giriş doğrulamasından kaynaklandığını, kimliği doğrulanmış, uzak bir saldırgan tarafından dizin geçiş saldırıları gerçekleştirmek, rastgele dosyaların üzerine yazmak ve temel işletim sisteminde kötü amaçlı kod çalıştırmak için silahlandırılabilecek bir zayıflıktan kaynaklandığını söyledi. kök kullanıcı olarak.

Şirket, Çarşamba günü yayınlanan danışma belgesinde, “Bu güvenlik açıkları, Cisco Gelişmiş Güvenlik Girişimleri Grubu’ndan (ASIG) Jason Crowder tarafından dahili güvenlik testleri sırasında bulundu” dedi.

Cisco tarafından ayrıca StarOS, Cisco Identity Services Engine RADIUS Service ve Cisco Ultra Cloud Core – Abone Mikro Hizmetler Altyapısı yazılımındaki diğer üç kusur da ele alınmaktadır.

  • CVE-2022-20665 (CVSS puanı: 6.0) – Cisco StarOS’ta, yönetici kimlik bilgilerine sahip bir saldırganın kök ayrıcalıklarıyla rastgele kod yürütmesine izin verebilecek bir komut yerleştirme güvenlik açığı
  • CVE-2022-20756 (CVSS puanı: 8.6) – Hizmet reddi (DoS) güvenlik açığı YARIÇAP özelliği Cisco Identity Services Engine (ISE)
  • CVE-2022-20762 (CVSS puanı: 7.8) – Cisco Ultra Bulut Çekirdeği – Abone Mikro Hizmetler Altyapısı (SMI) yazılımının Ortak Yürütme Ortamı (CEE) ConfD CLI’sinde kimliği doğrulanmış, yerel bir saldırganın kök ayrıcalıklarına yükselmesine izin verebilecek bir ayrıcalık yükseltme kusuru

Cisco ayrıca, güvenlik açıklarından kötü niyetli olarak yararlanıldığına dair hiçbir kanıt bulunmadığını ve bunların ya dahili güvenlik testi sırasında ya da bir Cisco Teknik Yardım Merkezi (TAC) destek vakasının çözümü sırasında bulunduğunu da sözlerine ekledi.

Ancak yine de, müşterilerin olası herhangi bir vahşi saldırıyı azaltmak için mümkün olan en kısa sürede en son sürümlere güncelleme yapmaları isteniyor.



siber-2

Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi
Oyun endüstrisindeki durgunluğa karşı Bitkraft Ventures, stüdyoları ve platformları desteklemek için 275 milyon dolar topladı
Çin bağlantılı hackerlar, Ekim 2024’ten beri yeni VMware açığını kullanıyor.
The Witcher 3. sezon 1. cilt incelemesi: Henry Cavill’in Geralt’ı için bir final hazırlamak
İşte İlk Sevkiyat Hedefine Ulaşıldığı Varsayıldığında Qualcomm’un Apple’ın iPhone 16 Serisine Yaptığı 5G Modem Satışından Ne Kadar Gelir Elde Edeceği
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscoExpresswayfidye yazılımıhack haberlerihacker haberleriiçinKritikNasıl heklenirserisisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTelePresenceürünleriVCSveri ihlaliyamalaryayınlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Geri Dönüş ve 2022 BAFTA Oyunları Ödülleri Adaylıklarında En İyi İki Yer Alır
Sonraki Makale Elden Ring İngiltere’de Devasa Bir Başlangıç ​​Yaptı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?