Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Küçük İşletme Anahtarlarındaki Kritik Kusurlar Uzaktan Saldırılara İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Küçük İşletme Anahtarlarındaki Kritik Kusurlar Uzaktan Saldırılara İzin Verebilir

GenelSiber Güvenlik

Cisco Küçük İşletme Anahtarlarındaki Kritik Kusurlar Uzaktan Saldırılara İzin Verebilir

teknomers
Son güncelleme: 21 Mayıs 2023 22:33
teknomers
Paylaş
Paylaş


18 Mayıs 2023Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

Cisco, Küçük İşletme Serisi Anahtarlarında kimliği doğrulanmamış, uzaktaki bir saldırgan tarafından rastgele kod çalıştırmak veya hizmet reddi (DoS) durumuna neden olmak için kullanılabilecek dokuz güvenlik açığını gidermek için güncellemeler yayınladı.

Cisco, “Bu güvenlik açıkları, web arayüzüne gönderilen isteklerin uygun olmayan şekilde doğrulanmasından kaynaklanmaktadır.” söz konususorunları bildirdiği için adı açıklanmayan bir harici araştırmacıya atıfta bulunmak.

Dokuz güvenlik açığından dördü, CVSS puanlama sisteminde 10 üzerinden 9,8 olarak derecelendirildi ve bu da onları doğası gereği kritik kılıyor. Dokuz kusur, aşağıdaki ürün gruplarını etkiler –

  • 250 Serisi Akıllı Anahtarlar (Firmware sürümü 2.5.9.16’da düzeltildi)
  • 350 Serisi Yönetilen Switch’ler (Firmware sürümü 2.5.9.16’da düzeltildi)
  • 350X Serisi İstiflenebilir Yönetilebilir Anahtarlar (Firmware sürümü 2.5.9.16’da düzeltildi)
  • 550X Serisi İstiflenebilir Yönetilen Anahtarlar (Firmware sürümü 2.5.9.16’da düzeltildi)
  • Business 250 Serisi Akıllı Anahtarlar (Bellenim sürümü 3.3.0.16’da düzeltildi)
  • Business 350 Serisi Yönetilen Anahtarlar (Firmware sürümü 3.3.0.16’da düzeltildi)
  • Küçük İşletme 200 Serisi Akıllı Anahtarlar (yama uygulanmayacak)
  • Küçük İşletme 300 Serisi Yönetilen Anahtarlar (yama uygulanmayacak)
  • Küçük İşletme 500 Serisi Yığınlanabilir Yönetilen Anahtarlar (Yamalı olmayacak)

Kusurların her birinin kısa bir açıklaması aşağıdaki gibidir –

  • CVE-2023-20159 (CVSS puanı: 9,8): Cisco Small Business Series Anahtarlarda Yığın Arabellek Taşması Güvenlik Açığı
  • CVE-2023-20160 (CVSS puanı: 9,8): Cisco Small Business Series Anahtarlarında Kimliği Doğrulanmamış BSS Arabellek Taşması Güvenlik Açığı
  • CVE-2023-20161 (CVSS puanı: 9.8): Cisco Small Business Series Anahtarlarında Kimliği Doğrulanmamış Yığın Arabellek Taşması Güvenlik Açığı
  • CVE-2023-20189 (CVSS puanı: 9.8): Cisco Small Business Series Anahtarlarında Kimliği Doğrulanmamış Yığın Arabellek Taşması Güvenlik Açığı
  • CVE-2023-20024 (CVSS puanı: 8.6): Cisco Small Business Series Anahtarlarında Kimliği Doğrulanmamış Yığın Arabellek Taşması Güvenlik Açığı
  • CVE-2023-20156 (CVSS puanı: 8.6): Cisco Small Business Series Anahtarlarında Kimliği Doğrulanmamış Yığın Arabellek Taşması Güvenlik Açığı
  • CVE-2023-20157 (CVSS puanı: 8.6): Cisco Small Business Series Anahtarlarında Kimliği Doğrulanmamış Yığın Arabellek Taşması Güvenlik Açığı
  • CVE-2023-20158 (CVSS puanı: 8.6): Cisco Small Business Series Anahtarlarında Kimliği Doğrulanmamış Hizmet Reddi Güvenlik Açığı
  • CVE-2023-20162 (CVSS puanı: 7,5): Cisco Small Business Series Anahtarlarında Kimliği Doğrulanmayan Yapılandırma Okuma Güvenlik Açığı

Yukarıda belirtilen hataların başarılı bir şekilde kullanılması, kimliği doğrulanmamış, uzaktaki bir saldırganın, web tabanlı kullanıcı arabirimi aracılığıyla özel olarak hazırlanmış bir istek göndererek, etkilenen bir cihazda kök ayrıcalıklarıyla rasgele kod yürütmesine izin verebilir.

Alternatif olarak, bir DoS koşulunu tetiklemek veya kötü amaçlı bir istek yoluyla savunmasız sistemlerdeki yetkisiz bilgileri okumak için de kötüye kullanılabilirler.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Cisco, Small Business 200 Serisi Akıllı Switch’ler, Small Business 300 Serisi Yönetilen Switch’ler, Small Business 500 Serisi Yığınlanabilir Yönetilen Switch’ler için ömür sonu sürecine girdikleri için ürün yazılımı güncellemelerini yayınlamayı planlamadığını söyledi.

Ağ ekipmanı uzmanı ayrıca, bir kavram kanıtı (PoC) istismar kodunun mevcudiyetinden haberdar olduğunu, ancak vahşi ortamda herhangi bir kötü niyetli istismar kanıtı gözlemlemediğini belirtti.

Cisco cihazlarının tehdit aktörleri için kazançlı bir saldırı vektörü haline gelmesiyle, kullanıcıların potansiyel tehditleri azaltmak için yamaları uygulamak üzere hızlı hareket etmeleri önerilir.



siber-2

Microsoft, Kötü Amaçlı Yazılım Saldırılarını Engellemek için Office Uygulamalarındaki İnternet Makrolarını Varsayılan Olarak Devre Dışı Bırakıyor
6500 mAh, 80 W, kesintisiz geniş ekran ve Snapdragon 8 Gen 3’ün en güçlü versiyonu. Red Magic 9S Pro’nun uluslararası pazara çıkış tarihi açıklandı
Dell G15 Dizüstü Oyun Bilgisayarı yalnızca sınırlı bir süre için 469 $ İNDİRİMLİ
Skyrim sonunda her birinci şahıs oyununun ihtiyaç duyduğu şeye sahip, ayaklar
Çin’de popüler Samsung 980 Pro disklerinin sahtesini yapmaya başladılar. Tescilli Samsung Magician yazılımı bile bunları kendi malı olarak kabul eder.
ETİKETLENDİ:ağ güvenliğiAnahtarlarındakibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCiscofidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİşletmeİzinKritikküçükkusurlarNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanVerebilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LG tiiun: Yemek Yapma Meraklılarını ve Kapalı Alan Bahçıvanlarını Taze Otlarla Güçlendiriyor
Sonraki Makale “Fakirler için Lamborghini Urus” Çin’de satışa çıktı. 238 beygir gücündeki bir Changan Deepal S7 için güneş siperliğinde ekran 24.250 dolar istiyorlar.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?