Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti

Siber Güvenlik

Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti

teknomers
Son güncelleme: 16 Ocak 2026 13:21
teknomers
Paylaş
Paylaş

Giriş

Cisco, 2025 yılının Kasım ayından beri Secure Email Gateway (SEG) ve Secure Email and Web Manager (SEWM) cihazlarına yönelik saldırılarda istismar edilen kritik önemdeki zero-day açığı için nihayet bir yamanın yayınlandığını duyurdu. Bu açıklama, hem işletmeler hem de siber güvenlik uzmanları için büyük bir önem arz ediyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Cisco’nun Şubat ayında yayımladığı açıklamada, açık şu şekilde tanımlanıyor: CVE-2025-20393, yalnızca Spam Quarantine özelliği etkinleştirildiğinde ve standart olmayan konfigürasyonlara sahip Cisco SEG ve SEWM cihazlarını etkilemektedir. Bu açığın varlığı, kötü niyetli aktörlerin etkilenen cihazların altında yatan işletim sistemi üzerinde root yetkileriyle rastgele komutlar çalıştırmalarına olanak tanımaktadır.

Etkilenen Sistemler

Aşağıdaki sistemler, bu güvenlik açığından etkilenmektedir:

  • Cisco Secure Email Gateway
  • Cisco Secure Email
  • AsyncOS Yazılımı
  • Web Manager cihazları

Çözüm ve Korunma

Cisco, açıkla ilgili olarak, güvenlik açığını gidermek için gerekli yazılım güncellemelerinin detaylı talimatlarını bu güvenlik tavsiyesinde yayınlamıştır. CISA, CVE-2025-20393‘ü, federal ajansların 24 Aralık’a kadar sistemlerini Cisco’nun talimatlarına uygun olarak güvence altına almalarını talep eden Binding Operational Directive (BOD) 22-01 çerçevesinde bilinen istismar edilen güvenlik açıkları kataloğuna eklemiştir.

Aksiyon

Okuyuculara önerilen en iyi yaklaşım, etkilenen cihazların yazılımlarını hemen güncellemeleri ve internet üzerinden erişilebilir Cisco ürünlerinde potansiyel bir tehlikeye karşı işaretler aramalarıdır. Ayrıca, Cisco’nun sağladığı güncellemeleri takip ederek gerekli önlemleri almayı ihmal etmemek kritik önem taşımaktadır. Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sıkça kullanılan saldırı yollarıdır ve önemli riskler oluşturmakta; bu nedenle, hızlı ve etkili bir müdahale gerekmektedir.

Rus Hacker Dmitry Khoroshev’in LockBit Fidye Yazılımı Yöneticisi Olduğu Ortaya Çıktı
Devasa AdSense Dolandırıcılığı Kampanyası Ortaya Çıktı
Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor
Xenomorph Android Kötü Amaçlı Yazılımı 30 ABD Bankasının Müşterilerini Hedefliyor
CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor
ETİKETLENDİ:AcilAçığınıAsyncOSBeriCiscodüzelttigünKasımdanSıfırSömürülen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik Sorun: Ocak Güncellemesi Sonrası Windows PC’ler Kapanmıyor
Sonraki Makale Asus, RTX 5070 Ti ve 5060 Ti’nin satışıyla ilgili netleşti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?