Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Fortinet, VMware Ürünlerindeki Yeni Kusurlara Yönelik Kritik Yamalar Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Fortinet, VMware Ürünlerindeki Yeni Kusurlara Yönelik Kritik Yamalar Yayınlandı

GenelSiber Güvenlik

Cisco, Fortinet, VMware Ürünlerindeki Yeni Kusurlara Yönelik Kritik Yamalar Yayınlandı

teknomers
Son güncelleme: 8 Şubat 2024 10:17
teknomers
Paylaş
Paylaş


08 Şubat 2024Haber odasıSiber Tehdit / Ağ Güvenliği

Cisco, Fortinet ve VMware, etkilenen cihazlarda keyfi eylemler gerçekleştirmek için kullanılabilecek kritik zayıflıklar da dahil olmak üzere birden fazla güvenlik açığı için güvenlik düzeltmeleri yayınladı.

Cisco’nun ilk seti, Cisco Expressway Serisini etkileyen ve kimliği doğrulanmamış, uzaktaki saldırganın siteler arası istek sahteciliği (CSRF) saldırıları gerçekleştirmesini sağlar.

Dahili güvenlik testleri sırasında tespit edilen tüm sorunlar, web tabanlı yönetim arayüzü için, bir saldırganın etkilenen kullanıcının ayrıcalık düzeyiyle keyfi eylemler gerçekleştirmesine izin verebilecek yetersiz CSRF korumasından kaynaklanıyor.

Cisco, “Etkilenen kullanıcının yönetici ayrıcalıkları varsa, bu eylemler sistem yapılandırmasını değiştirmeyi ve yeni ayrıcalıklı hesaplar oluşturmayı içerebilir.” söz konusu CVE-2024-20252 ve CVE-2024-20254 hakkında.

Öte yandan, yönetici ayrıcalıklarına sahip bir kullanıcıyı hedef alan CVE-2024-20255’in başarıyla kullanılması, tehdit aktörünün sistem yapılandırma ayarlarının üzerine yazmasına olanak tanıyarak hizmet reddi (DoS) durumuna neden olabilir.

İki kusur kümesi arasındaki bir diğer önemli fark, ilk ikisinin varsayılan yapılandırmadaki Cisco Expressway Serisi cihazlarını etkilemesine rağmen, CVE-2024-20252’nin bunları yalnızca küme veritabanı (CDB) API özelliği etkinleştirildiğinde etkilemesidir. Varsayılan olarak devre dışıdır.

Güvenlik açıklarına yönelik yamalar, Cisco Expressway Serisi Sürüm 14.3.4 ve 15.0.0 sürümlerinde mevcuttur.

Fortinet kendi adına bir yayın yayınladı. ikinci tur güncellemeler FortiSIEM süpervizöründe daha önce açıklanan ve rastgele kod yürütülmesine neden olabilecek kritik bir kusura (CVE-2023-34992, CVSS puanı: 9,7) yönelik bypassların neler olduğunu ele almak, binaen Horizon3.ai araştırmacısı Zach Hanley’e.

Şu şekilde izlendi: CVE-2024-23108 Ve CVE-2024-23109 (CVSS puanları: 9,8), kusurlar “uzaktaki, kimliği doğrulanmamış bir saldırganın, hazırlanmış API istekleri yoluyla yetkisiz komutlar yürütmesine izin verebilir.”

Fortinet’in Kasım 2023’te CVE-2023-36553’ü (CVSS puanı: 9,3) kapatarak CVE-2023-34992’nin başka bir varyantını çözdüğünü belirtmekte fayda var. İki yeni güvenlik açığı aşağıdaki sürümlere eklenecek/eklenecek:

  • FortiSIEM sürüm 7.1.2 veya üzeri
  • FortiSIEM sürüm 7.2.0 veya üzeri (yakında)
  • FortiSIEM sürüm 7.0.3 veya üzeri (yakında)
  • FortiSIEM sürüm 6.7.9 veya üzeri (yakında çıkacak)
  • FortiSIEM sürüm 6.6.5 veya üzeri (yakında)
  • FortiSIEM sürüm 6.5.3 veya üzeri (yakında çıkacak) ve
  • FortiSIEM sürüm 6.4.4 veya üzeri (yakında çıkacak)

Üçlüyü tamamlayan VMware, şu uyarıda bulundu: beş orta ila önemli ciddiyet kusuru Aria Operations for Networks’te (eski adıyla vRealize Network Insight) –

  • CVE-2024-22237 (CVSS puanı: 7,8) – Bir konsol kullanıcısının düzenli kök erişimi elde etmesine olanak tanıyan yerel ayrıcalık yükseltme güvenlik açığı
  • CVE-2024-22238 (CVSS puanı: 6,4) – Yönetici ayrıcalıklarına sahip kötü niyetli bir aktörün, kullanıcı profili yapılandırmalarına kötü amaçlı kod eklemesine olanak tanıyan siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı
  • CVE-2024-22239 (CVSS puanı: 5,3) – Bir konsol kullanıcısının düzenli kabuk erişimi elde etmesine olanak tanıyan yerel ayrıcalık yükseltme güvenlik açığı
  • CVE-2024-22240 (CVSS puanı: 4,9) – Yönetici ayrıcalıklarına sahip kötü niyetli bir kişinin hassas bilgilere erişmesine izin veren yerel dosya okuma güvenlik açığı
  • CVE-2024-22241 (CVSS puanı: 4,3) – Yönetici ayrıcalıklarına sahip kötü niyetli bir aktörün kötü amaçlı kod yerleştirmesine ve kullanıcı hesabını ele geçirmesine olanak tanıyan siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı

Riskleri azaltmak için tüm VMware Aria Operations for Networks sürüm 6.x kullanıcıları tavsiye edilen 6.12.0 sürümüne yükseltmek için.

Cisco, Fortinet ve VMware kusurları söz konusu olduğunda kötüye kullanım geçmişi göz önüne alındığında yama uygulamak, kuruluşların eksiklikleri gidermek için atması gereken gerekli ve önemli bir ilk adımdır.





siber-2

Hükümet kritik mineraller veri analiz merkezini açıyor
Asobi Takımı Tarafından Gönderilen Astro Bot Posteri Yaklaşan Yeni Robotun İpuçlarını Veriyor
Bağımlılık yapmayan ve kolay bırakılabilen sigaralar gerçek olacak mı?
WhatsApp Sonunda Topluluk Özelliği, 32 Kişilik Görüntülü Görüşme ve Daha Fazlasını Tanıttı
Apple, yeni albüm kitapçıklarıyla Apple Music Classical’a zamansız bir dokunuş katıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCiscofidye yazılımı kötü amaçlı yazılımFortinethack haberlerihacker haberleriKritikKusurlaraNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünlerindekiveri ihlaliVMwareyamalarYayınlandıyazılım güvenlik açığıYeniYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mitsubishi Pajero Sport ile yarışan Paladin’in iç mekanı gösterildi. Fiyatları olan tüm sürümler adlandırılmıştır
Sonraki Makale ‘Teknolojinin En İyisi’ satışı, üst düzey Skullcandy Crusher ANC 2 kulaklıklarını her zamankinden daha ucuz hale getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
Otomatik Şarj Olabilen Steam Kumandosu için Program Geliştirildi
Donanım
League of Legends Klasik Modu ile Yeni Bir Dönem Başlıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?