Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco ISE ve ISE-PIC’deki kritik güvenlik açıkları, saldırganların root erişimi kazanmasına neden oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco ISE ve ISE-PIC’deki kritik güvenlik açıkları, saldırganların root erişimi kazanmasına neden oluyor.

Siber Güvenlik

Cisco ISE ve ISE-PIC’deki kritik güvenlik açıkları, saldırganların root erişimi kazanmasına neden oluyor.

teknomers
Son güncelleme: 26 Haziran 2025 18:35
teknomers
Paylaş
Paylaş

Cisco Güvenlik Açıkları ve Etkileri

Cisco, Identity Services Engine (ISE) ve ISE Passive Identity Connector (ISE-PIC) üzerinde, kimliği doğrulanmamış bir saldırganın kök kullanıcı olarak keyfi komutlar çalıştırmasına olanak tanıyabilecek iki yüksek öncelikli güvenlik açığı için güncellemeler yayınladı. Bu güvenlik açıkları, CVE-2025-20281 ve CVE-2025-20282 olarak adlandırılmıştır ve her biri CVSS puanı 10.0 almaktadır. Aşağıda bu açıkların detayları bulunmaktadır.

Contents
  • Cisco Güvenlik Açıkları ve Etkileri
  • CVE-2025-20281 Açıklaması
  • CVE-2025-20282 Açıklaması
  • Güvenlik Açıkları İçin Güncellemeler
  • Güvenlik Açıkları ve İlgili Araştırmalar
  • Potansiyel Tehditler ve Önlemler

CVE-2025-20281 Açıklaması

CVE-2025-20281, Cisco ISE ve ISE-PIC sürümleri 3.3 ve sonrası için geçerli olan, kimliği doğrulanmamış bir uzaktan kod yürütme zafiyetidir. Bu açık sayesinde, uzaktan bir saldırgan, doğrulama gerektirmeden, işletim sistemi üzerinde kök olarak keyfi kod çalıştırma imkânına sahip olabilir. Cisco’nun belirttiğine göre, bu güvenlik açığı, kullanıcıdan sağlanan girdilerin yeterince doğrulanmamasından kaynaklanmaktadır. Saldırgan, özenle oluşturulmuş bir API isteği göndererek, yetkilerin yükseltilmesini sağlamakta ve sistemde komutlar çalıştırma olanağını elde edebilmektedir.

CVE-2025-20282 Açıklaması

CVE-2025-20282 ise, Cisco ISE ve ISE-PIC sürüm 3.4 için geçerli olan başka bir uzaktan kod yürütme zafiyetidir. Bu açık, kimliği doğrulanmamış bir saldırgana, etkilenen bir cihaza keyfi dosyalar yükleyip bu dosyaları kök olarak çalıştırma yeteneği sağlamaktadır. Bu açık, yüklenen dosyaların yetkili dizinlere yerleştirilmesini engelleyebilecek dosya doğrulama kontrollerinin eksikliğinden kaynaklanmaktadır. Cisco, "Başarılı bir istismar, saldırganın etkilenen sistemde kötü niyetli dosyaları depolamasına ve ardından keyfi kod çalıştırmasına veya sistemde kök yetkileri elde etmesine olanak tanıyabilir." açıklamasını yapmıştır.

Güvenlik Açıkları İçin Güncellemeler

Cisco, bu zafiyetlerin üstesinden gelmek için herhangi bir geçici çözüm sunmaktadır. Aksine, aşağıda belirtilen sürümler bu sorunları çözmek için kullanılmalıdır:

  • CVE-2025-20281: Cisco ISE veya ISE-PIC 3.3 Yamanı 6 (ise-apply-CSCwo99449_3.3.0.430_patch4-SPA.tar.gz), 3.4 Yamanı 2 (ise-apply-CSCwo99449_3.4.0.608_patch1-SPA.tar.gz).
  • CVE-2025-20282: Cisco ISE veya ISE-PIC 3.4 Yamanı 2 (ise-apply-CSCwo99449_3.4.0.608_patch1-SPA.tar.gz).

Bu zafiyetlerin kritik önemdeki etkileri göz önüne alındığında, kullanıcıların hızlı bir şekilde güncellemeleri uygulamaları önemlidir.

Güvenlik Açıkları ve İlgili Araştırmalar

Cisco, CVE-2025-20281 hakkında Trend Micro Zero Day Initiative’ten Bobby Gould ve GMO Cybersecurity’den Kentaro Kawane’yi bilgilendirmesi nedeniyle takdir etmiştir. Kawane, daha önce CVE-2025-20286 (CVSS puanı: 9.9) hakkında bildirimde bulunmuş ve CVE-2025-20282’nin de bildirimiyle bu doğrultuda katkı sağlamıştır.

Potansiyel Tehditler ve Önlemler

Şu anda bu güvenlik açıklarının aktif olarak kötüye kullanıldığına dair bir kanıt bulunmamaktadır. Ancak, risklerin yüksekliği nedeniyle kullanıcıların, sistemlerini bu tür tehditlere karşı korumak amacıyla en kısa sürede gerekli yamaları uygulamaları hayati önem taşımaktadır. Güvenlik açıklarının hızlı bir şekilde bertaraf edilmesi, hem bireysel hem de kurumsal düzeyde siber güvenliği artıracaktır.

Cisco, kullanıcılarını bu gibi durumlar hakkında düzenli olarak bilgilendirmekte ve proaktif önlemler almaya teşvik etmektedir. Siber güvenlik alanında bilgilerinin güncel tutulması, olası saldırılara karşı en etkili savunma yöntemidir. Sistem yöneticileri, yazılım güncellemelerini takip etmeli ve zafiyetlere karşı sürekli olarak hazırlıklı olmalıdır.

Kullanıcıların bu gibi kritik güncellemeleri göz ardı etmemeleri, siber güvenlik stratejilerini gözden geçirmeleri ve tehditlere karşı dayanıklılıklarını artırmaları büyük önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 1

ABD hükümeti neden Intel’de hisse alıyor?
Fortinet FortiWeb Açığı: Kamuya Açık PoC ile Yönetici Kullanıcılar Oluşturuldu
Acil: Microsoft’tan Windows güncellemesi ile kritik hata düzeltmeleri
DISH, T-Mobile’ın neden her şeyin paçasını kurtarabileceğini düşündüğünü ve bir çözümü olduğunu anlamış olabilir
Güvenlik araştırmacısı, iPhone’da fidye yazılımı olarak kullanılabilecek bir hatayı düzeltmediği için Apple’ı suçluyor
ETİKETLENDİ:AçıklarıCiscoComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacherişimigüvenlikhacker newshacking newshow to hackinformation securityişeISEPICdekikazanmasınaKritikNedennetwork securityOluyorransomware malwareRootSaldırganlarınsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Mario Kart yaması oyuncuları sinirlendiriyor.
Sonraki Makale Cisco, Kimlik Hizmetleri Motoru’ndaki kritik RCE açıkları konusunda uyardı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?