Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, kök cmdexec ve privesc’yi sağlayan kritik ISE güvenlik açıklarını yamalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, kök cmdexec ve privesc’yi sağlayan kritik ISE güvenlik açıklarını yamalar

GenelSiber Güvenlik

Cisco, kök cmdexec ve privesc’yi sağlayan kritik ISE güvenlik açıklarını yamalar

teknomers
Son güncelleme: 9 Şubat 2025 11:10
teknomers
Paylaş
Paylaş


06 Şub 2025Ravie LakshmananAmerika Birleşik Devletleri

Cisco var piyasaya sürülmüş Uzaktan saldırganların keyfi komutlar yürütmesine ve duyarlı cihazlarda ayrıcalıkları yükseltmesine izin verebilecek iki kritik güvenlik kusuru kimlik hizmetleri motorunu (ISE) ele almak için güncellemeler.

Güvenlik açıkları aşağıda listelenmiştir –

  • CVE-2025-20124 (CVSS Puanı: 9.9) – Cisco ISE’nin bir API’sinde, kimlik doğrulamalı, uzaktan saldırganın etkilenen bir cihazdaki kök kullanıcı olarak keyfi komutlar yürütmesine izin verebilecek güvensiz bir Java seansizasyon kırılganlığı.
  • CVE-2025-20125 (CVSS Puanı: 9.1) – Cisco Ise’nin bir API’sındaki yetkilendirme bypass güvenlik açığı, hassas bilgiler elde etmek, düğüm yapılandırmalarını değiştirmek ve düğümü yeniden başlatmak için geçerli okunaklı kimlik bilgilerine sahip kimlik doğrulamalı, uzaktan saldırganlara izin verebilir.

Bir saldırgan, hazırlanmış bir serileştirilmiş Java nesnesi veya belirtilmemiş bir API uç noktasına HTTP isteği göndererek kusurlardan birini silahlandırabilir ve bu da ayrıcalık artışına ve kod yürütülmesine yol açabilir.

Cisco, iki güvenlik açığının birbirine bağlı olmadığını ve onları azaltacak hiçbir geçici çözüm olmadığını söyledi. Aşağıdaki sürümlerde ele alındılar –

  • Cisco ISE yazılım sürümü 3.0 (sabit bir sürüme geçiş yapın)
  • Cisco ISE yazılım sürümü 3.1 (3.1p10’da sabit)
  • Cisco ISE yazılım sürümü 3.2 (3.2p7’de sabit)
  • Cisco ISE yazılım sürümü 3.3 (3.3p4’te sabit)
  • Cisco Ise yazılım sürümü 3.4 (savunmasız değil)

Deloitte güvenlik araştırmacıları Dan Marin ve Sebastian Radulea, güvenlik açıklarını keşfetmek ve raporlamakla tanınmışlardır.

Ağ Ekipmanı Binbaşı, kusurların kötü niyetli bir şekilde kullanılmasının farkında olmadığını söylerken, kullanıcılara optimum koruma için sistemlerini güncel tutmaları tavsiye edilir.



siber-2

Limanlar Neden Siber Saldırı Riski Altındadır?
DDR5-6400 modülleri tarafından yönetilen Zadak Spark RGB DDR5 bellek modülü serisi
Valorant Oyuncu Sayısı: Neden Oyuncuların Ani Yükselişi?

Figma’nın AI Araştırması: Tasarımcılar ve Geliştiricilerin Beklentileri ve Gerçeklik

New York’ta Times Meydanı Reklamıyla Shenmue 4 İçin Hayran Kampanyası
ETİKETLENDİ:Açıklarınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscocmdexecFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsişeKökKritiknasıl hacklenirprivescyiSağlayansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyamalaryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şu anda en iyi Amazon Prime orijinal serisi
Sonraki Makale İPhone’unuzu Second Life için Güvenli Ver: Sil …

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
Tekno Dünyasında Yeni Bir Oyuncu: Steam Machine İncelemeleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?