Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Güvenli E-posta ve Web Yöneticisindeki Kritik Kusur, Saldırganların Kimlik Doğrulamayı Atlamasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Güvenli E-posta ve Web Yöneticisindeki Kritik Kusur, Saldırganların Kimlik Doğrulamayı Atlamasına İzin Veriyor

GenelSiber Güvenlik

Cisco Güvenli E-posta ve Web Yöneticisindeki Kritik Kusur, Saldırganların Kimlik Doğrulamayı Atlamasına İzin Veriyor

teknomers
Son güncelleme: 19 Haziran 2022 05:18
teknomers
Paylaş
Paylaş


Cisco, Çarşamba günü, E-posta Güvenlik Aracını (ESA) ve Güvenli E-posta ve Web Yöneticisini etkileyen ve kimliği doğrulanmamış, uzak bir saldırgan tarafından kimlik doğrulamasını yan yana kullanmak için kullanılabilecek kritik bir güvenlik açığını gidermek için düzeltmeler yayınladı.

CVE tanımlayıcısı atandı CVE-2022-20798atlama güvenlik açığı CVSS puanlama sisteminde maksimum 10 üzerinden 9,8 olarak derecelendirilir ve etkilenen bir cihaz Hafif Dizin Erişim Protokolü kullandığında uygunsuz kimlik doğrulama kontrollerinden kaynaklanır (LDAP) harici kimlik doğrulama için.

Cisco bir danışma belgesinde, “Bir saldırgan, etkilenen cihazın oturum açma sayfasına belirli bir girdi girerek bu güvenlik açığından yararlanabilir” dedi. “Başarılı bir açıktan yararlanma, saldırganın etkilenen cihazın web tabanlı yönetim arayüzüne yetkisiz erişim sağlamasına izin verebilir.”

Bir teknik yardım merkezi (TAC) vakasının çözümü sırasında tespit edildiğini söylediği kusur, ESA ve Güvenli E-posta ve Web Yöneticisi’ni, savunmasız AsyncOS yazılım sürümlerini çalıştıran 11 ve önceki, 12, 12.x, 13, 13.x, 14 ve 14.x ve aşağıdaki iki koşul karşılandığında –

  • Cihazlar, harici kimlik doğrulamayı kullanacak şekilde yapılandırılmıştır ve
  • Cihazlar, kimlik doğrulama protokolü olarak LDAP kullanır

Ayrıca Cisco, Small Business RV110W, RV130, RV130W ve RV215W yönlendiricilerini etkileyen ve kimliği doğrulanmamış, uzak bir saldırganın rastgele kod yürütmesine veya etkilenen bir cihazın beklenmedik bir şekilde yeniden başlatılmasına neden olarak hizmet reddine neden olabilecek başka bir kritik kusur hakkında müşterilere bilgi verdi. (DoS) durumu.

olarak izlenen hata CVE-2022-20825 (CVSS puanı: 9.8), gelen HTTP paketlerinin yetersiz kullanıcı girişi doğrulaması durumuyla ilgilidir. Ancak Cisco, ürünlerin kullanım ömrünün sonuna ulaştığı için ne yazılım güncellemeleri ne de kusuru çözmek için geçici çözümler yayınlamayı planlamadığını söyledi.



siber-2

GPU Maker, Nvidia GeForce RTX 5090 fiyatlandırması yakında “istikrara kavuşacak”,
2024 Olimpiyatları kapanış törenini çevrimiçi ve ücretsiz olarak nasıl izleyebilirsiniz?
Windows 11 gerçekten düşündüğümüz kadar güvenli değil
Starfield vitrin tombala oyunu için bize katılın
Bunlar, yeni yetişen bir TikTok veya YouTube yıldızı için en iyi 5 Noel yayın hediyesi
ETİKETLENDİ:ağ güvenliğiAtlamasınabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscoDoğrulamayıEpostafidye yazılımıGüvenlihack haberlerihacker haberleriİzinKimlikKritikKusurNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVeriyorwebyazılım güvenlik açığıYöneticisindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Okullar ve eğitim kurumları: programatik sayesinde programlarınızı hedefli bir şekilde nasıl tanıtabilirsiniz?
Sonraki Makale Zelda Breath of the Wild Doors of Doom DLC, Kapıları Bol Olan Etkileyici Resmi Olmayan Bir Fan Genişletmesidir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Boost’u Neo4j MCP ile Geliştirin🚀
Yazılım
Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?