Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, JWT Üzerinden Root İstismarlarını Sağlayan CVE-2025-20188 (10.0 CVSS) Açığını IOS XE’de Yamanladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, JWT Üzerinden Root İstismarlarını Sağlayan CVE-2025-20188 (10.0 CVSS) Açığını IOS XE’de Yamanladı

Siber Güvenlik

Cisco, JWT Üzerinden Root İstismarlarını Sağlayan CVE-2025-20188 (10.0 CVSS) Açığını IOS XE’de Yamanladı

teknomers
Son güncelleme: 8 Mayıs 2025 09:02
teknomers
Paylaş
Paylaş

Cisco IOS XE Wireless Controller’da Güvenlik Açığı Nedir?

Contents
  • Cisco IOS XE Wireless Controller’da Güvenlik Açığı Nedir?
  • Hangi ürünler etkilenmektedir?
  • Güvenlik açığından nasıl korunabiliriz?
  • Cisco’nun bu duruma yönelik önerileri nelerdir?

Bu güvenlik açığının tehlikeleri nelerdir?
Hangi ürünler etkilenmektedir?
Güvenlik açığından nasıl korunabiliriz?
Cisco’nun bu duruma yönelik önerileri nelerdir?

Cisco IOS XE Wireless Controller’da Güvenlik Açığı Nedir?

Cisco, IOS XE Wireless Controller’ında tespit edilen yüksek-seviyeli bir güvenlik açığını duyurdu. Bu güvenlik açığı, kimlik doğrulamadan muaf bir uzaktan saldırganın, etkilenen sisteme rastgele dosyalar yüklemesine olanak sağlayabilir. Güvenlik açığı, CVE-2025-20188 olarak takip edilmektedir ve CVSS skorlama sisteminde 10.0 ile değerlendirilmiştir. Açığın temel sebebi, etkilenen sistemlerde yer alan hard-coded bir JSON Web Token (JWT) varlığıdır.

Saldırgan bu güvenlik açığını, AP görüntü indirme arayüzüne özel olarak hazırlanmış HTTPS istekleri göndererek kullanabilir. Başarılı bir istismar, saldırgana dosyalar yükleme, yol geçişi yapma ve kök ayrıcalıklarıyla rastgele komutlar çalıştırma imkanı tanır. Ancak, istismarın başarılı olabilmesi için Cihazda Out-of-Band AP Image Download özelliğinin etkinleştirilmiş olması gerekmektedir; bu özellik varsayılan olarak devre dışıdır.

Hangi ürünler etkilenmektedir?

Aşağıda, güvenlik açığından etkilenen ürünler listelenmiştir:

  • Catalyst 9800-CL Wireless Controllers for Cloud
  • Catalyst 9800 Embedded Wireless Controller for Catalyst 9300, 9400, and 9500 Series Switches
  • Catalyst 9800 Series Wireless Controllers
  • Embedded Wireless Controller on Catalyst APs

Bu ürünlerin, tehlikeli bir sürüm çalıştırması ve Out-of-Band AP Image Download özelliğinin açık olması durumunda güvenlik açığı riski taşımaktadır.

Güvenlik açığından nasıl korunabiliriz?

Güvenlik açığından korunmak için en etkili yol, Cisco’nun en son sürümüne güncellemektir. Ancak, güncellemeyi yapana dek geçici bir çözüm olarak, kullanıcılar bu özelliği devre dışı bırakabilir. Özellik devre dışı bırakıldığında, AP görüntü indirme işlemi CAPWAP yöntemi kullanılarak gerçekleştirilecektir. Bu, AP istemci durumunu etkilemeyecektir.

Cisco’nun bu duruma yönelik önerileri nelerdir?

Cisco, güvenlik açığını keşfeden X.B.’ye teşekkür etti ve bu açığın iç güvenlik testi sırasında raporlandığını belirtti. Cisco, kullanıcıların bu tür sorunlarla karşılaşmamak için düzenli olarak güncellemelerini yapmalarını tavsiye ediyor. Ayrıca, güvenlik açığının kötüye kullanıldığına dair bir kanıtın olmadığı da vurgulandı.

Cisco’nun önerileri arasında, etkin özelliklerin devre dışı bırakılması ve güncelleme yapılana kadar dikkatli bir izleme süreci yürütülmesi yer alıyor. Kısacası, güvenlik açıklarının önüne geçmek için sürekli güncellemeler ve dikkatli sistem yönetimi büyük önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 1

Lumos Sistemi Airbnb veya Otel Odanızdaki Gizli Kameraları ve IoT Cihazlarını Bulabilir
Kanada’nın Hedefi: STAC6565 ve Gold Blade’ın QWCrypt Saldırıları
Popüler Açık Kaynak PJSIP SIP ve Medya Yığınında Bildirilen Kritik Hatalar
Snyk, Helios’u Satın Aldı
Veri Toplama Kampanyasında Chatbot ile Hedeflenen Facebook İşletme Sayfaları
ETİKETLENDİ:AçığınıCiscoComputer securityCVE202520188CVSScyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityiOSistismarlarınıJWTnetwork securityransomware malwareRootSağlayansoftware vulnerabilitythe hacker newsÜzerindenXEdeYamanladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Britanya ve İrlanda Aslanları: Avustralya Turu Beklenenden Daha Zor Olacak – Willie John McBride
Sonraki Makale SpaceX’in Starlink’i, Trump’ın tarife ticaret savaşının büyük bir kazananı haline geldi, sızan notlar gösteriyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?