Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti

Siber Güvenlik

Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti

teknomers
Son güncelleme: 16 Ocak 2026 13:21
teknomers
Paylaş
Paylaş

Giriş

Cisco, 2025 yılının Kasım ayından beri Secure Email Gateway (SEG) ve Secure Email and Web Manager (SEWM) cihazlarına yönelik saldırılarda istismar edilen kritik önemdeki zero-day açığı için nihayet bir yamanın yayınlandığını duyurdu. Bu açıklama, hem işletmeler hem de siber güvenlik uzmanları için büyük bir önem arz ediyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Cisco’nun Şubat ayında yayımladığı açıklamada, açık şu şekilde tanımlanıyor: CVE-2025-20393, yalnızca Spam Quarantine özelliği etkinleştirildiğinde ve standart olmayan konfigürasyonlara sahip Cisco SEG ve SEWM cihazlarını etkilemektedir. Bu açığın varlığı, kötü niyetli aktörlerin etkilenen cihazların altında yatan işletim sistemi üzerinde root yetkileriyle rastgele komutlar çalıştırmalarına olanak tanımaktadır.

Etkilenen Sistemler

Aşağıdaki sistemler, bu güvenlik açığından etkilenmektedir:

  • Cisco Secure Email Gateway
  • Cisco Secure Email
  • AsyncOS Yazılımı
  • Web Manager cihazları

Çözüm ve Korunma

Cisco, açıkla ilgili olarak, güvenlik açığını gidermek için gerekli yazılım güncellemelerinin detaylı talimatlarını bu güvenlik tavsiyesinde yayınlamıştır. CISA, CVE-2025-20393‘ü, federal ajansların 24 Aralık’a kadar sistemlerini Cisco’nun talimatlarına uygun olarak güvence altına almalarını talep eden Binding Operational Directive (BOD) 22-01 çerçevesinde bilinen istismar edilen güvenlik açıkları kataloğuna eklemiştir.

Aksiyon

Okuyuculara önerilen en iyi yaklaşım, etkilenen cihazların yazılımlarını hemen güncellemeleri ve internet üzerinden erişilebilir Cisco ürünlerinde potansiyel bir tehlikeye karşı işaretler aramalarıdır. Ayrıca, Cisco’nun sağladığı güncellemeleri takip ederek gerekli önlemleri almayı ihmal etmemek kritik önem taşımaktadır. Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sıkça kullanılan saldırı yollarıdır ve önemli riskler oluşturmakta; bu nedenle, hızlı ve etkili bir müdahale gerekmektedir.

Dolandırıcılıkla Mücadele Ortaklığı, Finansal Hizmetlere Gizli Bilgi İşlem Getiriyor
Küresel Bilgisayar Korsanlığı Yarışması, İşletmeler İçin Siber Güvenlik Tehditlerindeki Kritik Artışı Ele Alıyor
Araştırmacılar Üretken Puma’nın Yeraltı Bağlantı Kısaltma Hizmetini Ortaya Çıkardı
Dig, Bulut Veri Tespiti ve Yanıt Çözümü için 11 Milyon ABD Doları ile Gizlilikten Çıkıyor
Yenilikçi Akıllı Onaylarla PCI DSS v4 Uyumluluğunuzu Kontrol Altına Alın
ETİKETLENDİ:AcilAçığınıAsyncOSBeriCiscodüzelttigünKasımdanSıfırSömürülen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik Sorun: Ocak Güncellemesi Sonrası Windows PC’ler Kapanmıyor
Sonraki Makale Asus, RTX 5070 Ti ve 5060 Ti’nin satışıyla ilgili netleşti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?