Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Secure Email’deki bu hata, bilgisayar korsanlarının güvenlik korumalarını geçmesine izin veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Secure Email’deki bu hata, bilgisayar korsanlarının güvenlik korumalarını geçmesine izin veriyor

Genelİşletim Sistemleri

Cisco Secure Email’deki bu hata, bilgisayar korsanlarının güvenlik korumalarını geçmesine izin veriyor

teknomers
Son güncelleme: 16 Haziran 2022 15:46
teknomers
Paylaş
Paylaş

Şirket, Cisco Email Security Appliance (ESA) ve Cisco Secure Email and Web Manager’da yakın zamanda keşfedilen bir kusurun, tehdit aktörlerinin güvenlik korumalarını aşmasına ve varsayılan olmayan yapılandırmalarla uç noktalarda oturum açmasına izin verdiğini onayladı.

Cisco tarafından yayınlanan bir danışma belgesi, şirketin Cisco TAC aracılığıyla bir destek vakasını ele alırken kusura rastladığını ortaya çıkardı. Vahşi doğada kusurun istismar edildiğine dair bir kanıt olmadığını iddia etse de, şu anda CVE-2022-20798 olarak izleniyor.

İyi haber şu ki, bir yama zaten mevcut ve kullanıcılardan bunu hemen uygulamaları isteniyor.

Yetkisiz Erişim

Şirket, harici kimlik doğrulama için Hafif Dizin Erişim Protokolü (LDAP) kullanan uç noktalarda kimlik doğrulama kontrolleri etrafında döndüğünü söyledi. İddiaya göre, yalnızca harici kimlik doğrulama ve LDAP kullanacak şekilde yapılandırılmış cihazları etkiler. Ancak bu şeyler varsayılan olarak kapalıdır.

Cisco, “Bir saldırgan, etkilenen cihazın oturum açma sayfasına belirli bir girdi girerek bu güvenlik açığından yararlanabilir” diyor. “Başarılı bir istismar, saldırganın yetkisiz erişim elde etmesine izin verebilir. (yeni sekmede açılır) etkilenen cihazın web tabanlı yönetim arayüzüne.”

Kullanıcılar, web tabanlı yönetim arayüzünde oturum açarak, Sistem Yönetimi > Kullanıcılar’a giderek ve “Harici Kimlik Doğrulamayı Etkinleştir” öğesini arayarak, cihazlarında harici kimlik doğrulamanın etkinleştirilip etkinleştirilmediğini kontrol edebilir.

Yamayı yüklemek tehdidi azaltmanın en iyi yolu olsa da, harici kimlik doğrulama sunucusunda anonim bağlantıların devre dışı bırakılması da dahil olmak üzere başka geçici çözümler de vardır.

Bu, Cisco’nun Güvenli E-posta ağ geçidini ilk kez yamalaması değil. Bu yılın başlarında, uzaktaki saldırganların kötü niyetli e-postaların yardımıyla yamalanmamış cihazları kırmasına izin veren bir kusuru düzeltti. (yeni sekmede açılır).

Cisco ayrıca RV110W, RV130, RV130W ve RV215W SMB yönlendiricilerinde bulunan sıfır günü düzeltmeyeceğini, çünkü bu cihazların ömrünün sonuna geldiğini söyledi. BleeBilgisayar bulundu. Bu uç noktaları kullanan işletmeler (yeni sekmede açılır) sıfır gün, saldırganların kök düzeyinde ayrıcalıklarla rastgele kod yürütmesine izin verdiği için risk altında olabilir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Nintendo Entertainment Podcast – Bölüm 359 – 8. Yıllık Nintendo Taslağı
Spyro Reignited Trilogy Yarın Game Pass’a Uçuyor
Virtua Fighter 3TB Çevrimiçi Bugün Japonya’da Yayınlandı
The Elder Scrolls VI, Todd Howard’ın Son Oyunu Olabilir
Persona 3 Yeniden Yükleme Önizlemesi: Persona’nın En Karanlık Girişi İçin Göz Kamaştırıcı Yeni Bir Hayat
ETİKETLENDİ:BilgisayarCiscoEmaildekigeçmesinegüvenlikhataİzinKorsanlarınınkorumalarınıSecureVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nothing Phone 1, 100 Birimle Sınırlı, Lansmandan Önce StockX’te Satın Alınabilir
Sonraki Makale Asus’un giriş seviyesi ROG Zephyrus G14 satın alınacak olanıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?