Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Güvenli İstemcide Yüksek Önem Düzeyinde VPN Ele Geçirme Hatası için Düzeltme Eki Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Güvenli İstemcide Yüksek Önem Düzeyinde VPN Ele Geçirme Hatası için Düzeltme Eki Yayınladı

GenelSiber Güvenlik

Cisco, Güvenli İstemcide Yüksek Önem Düzeyinde VPN Ele Geçirme Hatası için Düzeltme Eki Yayınladı

teknomers
Son güncelleme: 8 Mart 2024 13:56
teknomers
Paylaş
Paylaş


08 Mart 2024Haber odasıAğ Güvenliği / Güvenlik Açığı

Cisco, Secure Client yazılımını etkileyen ve bir tehdit aktörünün hedeflenen kullanıcıyla bir VPN oturumu açmak için kullanılabilecek yüksek önemdeki bir güvenlik kusurunu gidermek için yamalar yayınladı.

Ağ ekipmanı şirketi, CVE-2024-20337 (CVSS puanı: 8,2) olarak takip edilen güvenlik açığının, kimliği doğrulanmamış, uzaktaki bir saldırganın satır başı hattı beslemesi yapmasına izin verdiğini açıkladı (CRLF) bir kullanıcıya karşı enjeksiyon saldırısı.

Kullanıcı tarafından sağlanan girdinin yetersiz doğrulanmasının bir sonucu olarak ortaya çıkan bir tehdit aktörü, bir VPN oturumu oluştururken kullanıcıyı özel hazırlanmış bir bağlantıya tıklaması için kandırmak amacıyla bu kusurdan yararlanabilir.

Şirket, “Başarılı bir istismar, saldırganın tarayıcıda rastgele komut dosyası kodu çalıştırmasına veya geçerli bir SAML belirteci de dahil olmak üzere hassas, tarayıcı tabanlı bilgilere erişmesine olanak tanıyabilir” dedi. söz konusu bir danışma belgesinde.

“Saldırgan daha sonra belirteci, etkilenen kullanıcının ayrıcalıklarıyla uzaktan erişim VPN oturumu oluşturmak için kullanabilir. VPN başlığının arkasındaki bireysel ana bilgisayarlar ve hizmetler, başarılı erişim için yine de ek kimlik bilgilerine ihtiyaç duyacaktır.”

Güvenlik açığı Windows, Linux ve macOS için Secure Client’ı etkiliyor ve aşağıdaki sürümlerde giderildi:

  • 4.10.04065’ten önceki sürümler (güvenlik açığı yok)
  • 4.10.04065 ve sonrası (4.10.08025’te düzeltildi)
  • 5.0 (sabit bir sürüme geçiş)
  • 5.1 (5.1.2.42’de düzeltildi)

Amazon güvenlik araştırmacısı Paulos Yibelo Mesfin The Hacker News’e, bu eksikliğin saldırganların bir hedef kendi kontrolleri altındaki bir web sitesini ziyaret ettiğinde yerel dahili ağlara erişmesine izin verdiğini söyleyerek kusuru keşfetmesi ve bildirmesiyle itibar kazandı.

Cisco ayrıca Linux için Secure Client’ta kimliği doğrulanmış yerel bir saldırganın etkilenen cihazdaki ayrıcalıkları yükseltmesine izin verebilecek bir başka yüksek önem dereceli kusur olan CVE-2024-20338 (CVSS puanı: 7,3) için düzeltmeler de yayınladı. 5.1.2.42 sürümünde çözüldü.

“Bir saldırgan, kötü amaçlı bir kitaplık dosyasını dosya sistemindeki belirli bir dizine kopyalayarak ve yöneticiyi belirli bir işlemi yeniden başlatmaya ikna ederek bu güvenlik açığından yararlanabilir.” söz konusu. “Başarılı bir istismar, saldırganın etkilenen bir cihazda root ayrıcalıklarına sahip rasgele kod yürütmesine olanak tanıyabilir.”





siber-2

Araştırmacılar PHPFusion CMS’de Kritik Güvenlik Açığı Keşfediyor
Copilot+ PC’ler nedir? İşte bilmeniz gerekenler
Rakipleri arasında en güçlü motor, 5 C-NCAP güvenlik yıldızı, yüksek oranda yüksek mukavemetli çeliklerden oluşan gövde. Rusya için yeni Changan CS75 Plus hakkında ayrıntılar
Android Auto’nun yeni sürümü tanıtıldı
Mario Kart 9 gecikti, ancak Switch’te yayınlanmamalı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCiscoDüzeltmedüzeyindeEkielefidye yazılımı kötü amaçlı yazılımGeçirmeGüvenlihack haberlerihacker haberleriHatasıiçinistemcideNasıl heklenirönemsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVPNYayınladıyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale X, Premium+ kullanıcılarının ve kuruluşlarının makale yayınlamasına olanak tanır
Sonraki Makale Bilim adamları Europa’daki oksijen miktarının doğrudan ölçümünü bildirdiler: çalışmanın sonuçları Jüpiter’in ayında yaşamı destekleyecek koşulların olasılığı hakkında soruları gündeme getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?