Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Güvenli İstemcide Yüksek Önem Düzeyinde VPN Ele Geçirme Hatası için Düzeltme Eki Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Güvenli İstemcide Yüksek Önem Düzeyinde VPN Ele Geçirme Hatası için Düzeltme Eki Yayınladı

GenelSiber Güvenlik

Cisco, Güvenli İstemcide Yüksek Önem Düzeyinde VPN Ele Geçirme Hatası için Düzeltme Eki Yayınladı

teknomers
Son güncelleme: 8 Mart 2024 13:56
teknomers
Paylaş
Paylaş


08 Mart 2024Haber odasıAğ Güvenliği / Güvenlik Açığı

Cisco, Secure Client yazılımını etkileyen ve bir tehdit aktörünün hedeflenen kullanıcıyla bir VPN oturumu açmak için kullanılabilecek yüksek önemdeki bir güvenlik kusurunu gidermek için yamalar yayınladı.

Ağ ekipmanı şirketi, CVE-2024-20337 (CVSS puanı: 8,2) olarak takip edilen güvenlik açığının, kimliği doğrulanmamış, uzaktaki bir saldırganın satır başı hattı beslemesi yapmasına izin verdiğini açıkladı (CRLF) bir kullanıcıya karşı enjeksiyon saldırısı.

Kullanıcı tarafından sağlanan girdinin yetersiz doğrulanmasının bir sonucu olarak ortaya çıkan bir tehdit aktörü, bir VPN oturumu oluştururken kullanıcıyı özel hazırlanmış bir bağlantıya tıklaması için kandırmak amacıyla bu kusurdan yararlanabilir.

Şirket, “Başarılı bir istismar, saldırganın tarayıcıda rastgele komut dosyası kodu çalıştırmasına veya geçerli bir SAML belirteci de dahil olmak üzere hassas, tarayıcı tabanlı bilgilere erişmesine olanak tanıyabilir” dedi. söz konusu bir danışma belgesinde.

“Saldırgan daha sonra belirteci, etkilenen kullanıcının ayrıcalıklarıyla uzaktan erişim VPN oturumu oluşturmak için kullanabilir. VPN başlığının arkasındaki bireysel ana bilgisayarlar ve hizmetler, başarılı erişim için yine de ek kimlik bilgilerine ihtiyaç duyacaktır.”

Güvenlik açığı Windows, Linux ve macOS için Secure Client’ı etkiliyor ve aşağıdaki sürümlerde giderildi:

  • 4.10.04065’ten önceki sürümler (güvenlik açığı yok)
  • 4.10.04065 ve sonrası (4.10.08025’te düzeltildi)
  • 5.0 (sabit bir sürüme geçiş)
  • 5.1 (5.1.2.42’de düzeltildi)

Amazon güvenlik araştırmacısı Paulos Yibelo Mesfin The Hacker News’e, bu eksikliğin saldırganların bir hedef kendi kontrolleri altındaki bir web sitesini ziyaret ettiğinde yerel dahili ağlara erişmesine izin verdiğini söyleyerek kusuru keşfetmesi ve bildirmesiyle itibar kazandı.

Cisco ayrıca Linux için Secure Client’ta kimliği doğrulanmış yerel bir saldırganın etkilenen cihazdaki ayrıcalıkları yükseltmesine izin verebilecek bir başka yüksek önem dereceli kusur olan CVE-2024-20338 (CVSS puanı: 7,3) için düzeltmeler de yayınladı. 5.1.2.42 sürümünde çözüldü.

“Bir saldırgan, kötü amaçlı bir kitaplık dosyasını dosya sistemindeki belirli bir dizine kopyalayarak ve yöneticiyi belirli bir işlemi yeniden başlatmaya ikna ederek bu güvenlik açığından yararlanabilir.” söz konusu. “Başarılı bir istismar, saldırganın etkilenen bir cihazda root ayrıcalıklarına sahip rasgele kod yürütmesine olanak tanıyabilir.”





siber-2

Oppo F21s Pro Series Hindistan lansman tarihi resmi olarak onaylandı, teknik özelliklere ve özelliklere göz atın
“Depolarda hiçbir şey kalmadı, bekleme süresi üç ay. Gelecekte fiyatlarda artış olacak” – Mash’ın bildirdiğine göre Kia ve Hyundai sahiplerini sorunlar bekliyor
Opera’nın yerleşik VPN’i büyük bir yükseltme aldı – ancak bunun için ödeme yapmanız gerekecek
Microsoft, Windows 10 kullanıcılarından güvenlik güncellemeleri için yılda 30 ABD doları ücret alacak
BYD, BYD Qin L hibrit sedanın bir depo benzinle 2.100 km yol kat edebildiğini iddia ediyor, ancak gerçek hayatta yapılan bir test bunun ulaşılamaz olduğunu gösterdi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCiscoDüzeltmedüzeyindeEkielefidye yazılımı kötü amaçlı yazılımGeçirmeGüvenlihack haberlerihacker haberleriHatasıiçinistemcideNasıl heklenirönemsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVPNYayınladıyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale X, Premium+ kullanıcılarının ve kuruluşlarının makale yayınlamasına olanak tanır
Sonraki Makale Bilim adamları Europa’daki oksijen miktarının doğrudan ölçümünü bildirdiler: çalışmanın sonuçları Jüpiter’in ayında yaşamı destekleyecek koşulların olasılığı hakkında soruları gündeme getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
Kieran Hebden’den (Four Tet) Tarafsız İsimler Üzerine Harika Bir Proje
Liste
Jensen Huang’ın Japonya ziyareti sonrası beklenen gelişmeler
Yapay Zeka
Kritik NGINX Açığı: Çalışanları Çökertir ve Uzak Kod Yürütme İhtimali!
Siber Güvenlik
Laravel için İlk GitHub Actions İş Akışınızı Oluşturun
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?