Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Güvenli E-posta ve Web Yöneticisindeki Kritik Kusur, Saldırganların Kimlik Doğrulamayı Atlamasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Güvenli E-posta ve Web Yöneticisindeki Kritik Kusur, Saldırganların Kimlik Doğrulamayı Atlamasına İzin Veriyor

GenelSiber Güvenlik

Cisco Güvenli E-posta ve Web Yöneticisindeki Kritik Kusur, Saldırganların Kimlik Doğrulamayı Atlamasına İzin Veriyor

teknomers
Son güncelleme: 19 Haziran 2022 05:18
teknomers
Paylaş
Paylaş


Cisco, Çarşamba günü, E-posta Güvenlik Aracını (ESA) ve Güvenli E-posta ve Web Yöneticisini etkileyen ve kimliği doğrulanmamış, uzak bir saldırgan tarafından kimlik doğrulamasını yan yana kullanmak için kullanılabilecek kritik bir güvenlik açığını gidermek için düzeltmeler yayınladı.

CVE tanımlayıcısı atandı CVE-2022-20798atlama güvenlik açığı CVSS puanlama sisteminde maksimum 10 üzerinden 9,8 olarak derecelendirilir ve etkilenen bir cihaz Hafif Dizin Erişim Protokolü kullandığında uygunsuz kimlik doğrulama kontrollerinden kaynaklanır (LDAP) harici kimlik doğrulama için.

Cisco bir danışma belgesinde, “Bir saldırgan, etkilenen cihazın oturum açma sayfasına belirli bir girdi girerek bu güvenlik açığından yararlanabilir” dedi. “Başarılı bir açıktan yararlanma, saldırganın etkilenen cihazın web tabanlı yönetim arayüzüne yetkisiz erişim sağlamasına izin verebilir.”

Bir teknik yardım merkezi (TAC) vakasının çözümü sırasında tespit edildiğini söylediği kusur, ESA ve Güvenli E-posta ve Web Yöneticisi’ni, savunmasız AsyncOS yazılım sürümlerini çalıştıran 11 ve önceki, 12, 12.x, 13, 13.x, 14 ve 14.x ve aşağıdaki iki koşul karşılandığında –

  • Cihazlar, harici kimlik doğrulamayı kullanacak şekilde yapılandırılmıştır ve
  • Cihazlar, kimlik doğrulama protokolü olarak LDAP kullanır

Ayrıca Cisco, Small Business RV110W, RV130, RV130W ve RV215W yönlendiricilerini etkileyen ve kimliği doğrulanmamış, uzak bir saldırganın rastgele kod yürütmesine veya etkilenen bir cihazın beklenmedik bir şekilde yeniden başlatılmasına neden olarak hizmet reddine neden olabilecek başka bir kritik kusur hakkında müşterilere bilgi verdi. (DoS) durumu.

olarak izlenen hata CVE-2022-20825 (CVSS puanı: 9.8), gelen HTTP paketlerinin yetersiz kullanıcı girişi doğrulaması durumuyla ilgilidir. Ancak Cisco, ürünlerin kullanım ömrünün sonuna ulaştığı için ne yazılım güncellemeleri ne de kusuru çözmek için geçici çözümler yayınlamayı planlamadığını söyledi.



siber-2

Noblechairs Legend 2022 serisi incelemesi – ince oyun koltuğu konforu
Uzmanlar, İnternet kalitesinin özellikle çocuklar için güvenlik anlamına gelmediğini söylüyor
İşletmenizi veri hırsızlığından nasıl korursunuz?
Google Mesajları, çok ihtiyaç duyulan yeni bir erteleme işlevi dahil olmak üzere iki büyük grup sohbet yükseltmesi alıyor
Call of Duty: Modern Warfare 3’ün zayıf tepkisi kimseyi şaşırtmamalı
ETİKETLENDİ:ağ güvenliğiAtlamasınabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscoDoğrulamayıEpostafidye yazılımıGüvenlihack haberlerihacker haberleriİzinKimlikKritikKusurNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVeriyorwebyazılım güvenlik açığıYöneticisindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Okullar ve eğitim kurumları: programatik sayesinde programlarınızı hedefli bir şekilde nasıl tanıtabilirsiniz?
Sonraki Makale Zelda Breath of the Wild Doors of Doom DLC, Kapıları Bol Olan Etkileyici Resmi Olmayan Bir Fan Genişletmesidir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?