Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, IOS yazılımındaki SNMP açığının aktif bir şekilde kullanıldığını duyurdu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, IOS yazılımındaki SNMP açığının aktif bir şekilde kullanıldığını duyurdu.

Siber Güvenlik

Cisco, IOS yazılımındaki SNMP açığının aktif bir şekilde kullanıldığını duyurdu.

teknomers
Son güncelleme: 25 Eylül 2025 10:34
teknomers
Paylaş
Paylaş

Cisco Güvenlik Açığı: Yüksek Tehlike ve Önlemler

Cisco, IOS Yazılımı ve IOS XE Yazılımı içinde bulunan yüksek şiddetteki bir güvenlik açığı konusunda uyarıda bulundu. Bu açık, uzaktan bir saldırganın belirli koşullar altında rastgele kod yürütmesine veya hizmet reddi (DoS) durumunu tetiklemesine olanak tanıyabilir. Cisco, bu güvenlik açığının adını CVE-2025-20352 olarak tanımladı ve CVSS puanını 7.7 olarak belirtti. Şirket, bu açıkla ilgili bilgileri, yerel Yönetici kimlik bilgilerinin tehlikeye girmesi sonrasında öğrendiklerini duyurdu.

Contents
  • Cisco Güvenlik Açığı: Yüksek Tehlike ve Önlemler
  • Açığın Kaynağı ve Etkileri
  • Etkilenen Cihazlar ve Yamanın Yayınlanması
  • Önerilen Önlemler ve Mitigasyon Yöntemleri
  • Sonuçlar ve Gelecek Önlemleri

Açığın Kaynağı ve Etkileri

Cisco’nun belirttiğine göre, bahsi geçen açık Basit Ağ Yönetim Protokolü (SNMP) alt sisteminde yer almakta ve bir yığın taşması (stack overflow) durumundan kaynaklanmaktadır. Yetkilendirilmiş bir uzaktan saldırgan, etkilenen bir cihaza belirlenmiş bir SNMP paketi göndererek bu açığı kullanabilir. Eğer saldırganın öncelikleri düşükse hizmet reddi (DoS) durumu oluşabilir; ancak yüksek öncelikleri varsa, sistem üzerinde root kullanıcı olarak rastgele kodu yürütme şansına sahip olabilir.

Açığın etkili olabilmesi için belirli koşulların sağlanması gerekmektedir:

  1. DoS durumu oluşturmak için saldırganın SNMPv2c veya daha önceki salt okuma (read-only) topluluk anahtarına veya geçerli SNMPv3 kullanıcı bilgilerine sahip olması gerekmektedir.
  2. Root kullanıcısı olarak kod yürütmek için ise saldırganın SNMPv1 veya v2c’nin salt okuma topluluk anahtarına veya geçerli SNMPv3 kullanıcı bilgilerine ve etkilenen cihazda yönetici veya privilege 15 kimlik bilgilerine sahip olması gerekmektedir.

Etkilenen Cihazlar ve Yamanın Yayınlanması

Bu güvenlik açığı, tüm versiyonlardaki SNMP protokollerini, Meraki MS390 ve Cisco Catalyst 9300 Seri Anahtarları gibi cihazları etkilemektedir. Cisco, bu açıkla ilgili bir güvenlik yamanın mevcut olduğunu ve bunun Cisco IOS XE Yazılımı 17.15.4a sürümünde düzeltildiğini açıkladı. Ancak Cisco IOS XR Yazılımı ve NX-OS Yazılımı bu durumdan etkilenmemektedir.

Cisco, “Bu güvenlik açığı tüm SNMP versiyonlarını etkilemektedir. SNMP’nin aktif olduğu ve zararlı nesne kimliğinin (OID) açıkça dışlanmadığı tüm cihazlar, kırılgan kabul edilmelidir,” şeklinde bir açıklama yaptı.

Önerilen Önlemler ve Mitigasyon Yöntemleri

CVE-2025-20352 açığını gideren özel bir çözüm bulunmamakla birlikte, Cisco önerilerini şu şekilde sıralamaktadır:

  • Etkilenen sistemde yalnızca güvenilir kullanıcılara SNMP erişimi verilmelidir.
  • Hatayı izlemek amacıyla “show snmp host” komutu çalıştırılmalıdır.
  • Yöneticiler, cihaz üzerinde etkilenen OID’leri devre dışı bırakabilir; ancak her yazılım, bu tür bir OID’nin dışında bırakılmasını desteklemeyebilir.
  • Excluded OID’lerin kullanımı, SNMP üzerinden cihaz yönetimi gibi işlemleri, keşif ve donanım envanteri gibi önemli yönleri etkileyebilir.

Sonuçlar ve Gelecek Önlemleri

Cisco’nun açıkladığı bu güvenlik açığı, dikkatli bir ağ yönetimi ve güvenlik protokollerinin uygulanmasını gerektirmektedir. Açıdan kaynaklanan olumsuz etkilerin önlenmesi için işletmelerin, saldırganların sisteme sızmasını engellemek adına yukarıda belirtilen önlemleri almaları hayati önem taşımaktadır. Cihazların düzenli olarak güncellenmesi ve güvenlik açıklarının kapatılması, bu tür tehditlere karşı alınabilecek en etkili önlemler arasında yer almaktadır.

Güncel Siber Güvenlik Haberleri – 1

GameStop (GME) 1. Çeyrek GameStop (GME) 1. Çeyrek 2022 Kazançları Karma Bir Torba Sonucu Ortasında Stok Üzerindeki Baskı
4X oyunu Humankind, Endless Universe geçişini ekleyen resmi bir mod alıyor
Raspberry Pi’nize bir işletim sistemi kurmak çok daha kolay hale gelmek üzere
Monster Hunter serisinin 20. yıldönümünü kutlamak için özel bir Ducati Monster SP ortaya çıktı
Microsoft, Başlat menüsü ve görev çubuğu kısayollarının kaybolmasına neden olan bir sorunu düzeltti
ETİKETLENDİ:AçığınınAktifBirCiscoComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachduyurduhacker newshacking newshow to hackinformation securityiOSKullanıldığınınetwork securityransomware malwareşekildeSNMPsoftware vulnerabilitythe hacker newsYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silent Hill F: Altar Bulmacası Çözümü
Sonraki Makale “House of Guinness” Netflix İncelemesi: Peaky Blinders’ın Yaratıcısı Harika Bir Dönem Draması Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google, Gemini mimarili ‘Frozen v2’ çipi geliştiriyor, verimlilik artışı bekleniyor
Donanım
OpenAI: Testlerde Hugging Face’i Hacked Bilgisi Acil Açıklandı
Siber Güvenlik
SMIC’in 7nm düğümü, Intel 18A’dan daha küçük metal boşluk sunuyor
Donanım
Xal’atath’ın World of Warcraft’taki Kötü Planı Açığa Çıktı
Oyun
Yeni 14 inç MacBook Pro M5’de 400$ indirim – 48GB RAM, 1TB SSD
Donanım
Algoritmik Ticareti Güçlendirin: Laravel ve PHP 8.1+ için En İyi SDK – CoinQuant PHP
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?