Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Secure Email’deki bu hata, bilgisayar korsanlarının güvenlik korumalarını geçmesine izin veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Secure Email’deki bu hata, bilgisayar korsanlarının güvenlik korumalarını geçmesine izin veriyor

Genelİşletim Sistemleri

Cisco Secure Email’deki bu hata, bilgisayar korsanlarının güvenlik korumalarını geçmesine izin veriyor

teknomers
Son güncelleme: 16 Haziran 2022 15:46
teknomers
Paylaş
Paylaş

Şirket, Cisco Email Security Appliance (ESA) ve Cisco Secure Email and Web Manager’da yakın zamanda keşfedilen bir kusurun, tehdit aktörlerinin güvenlik korumalarını aşmasına ve varsayılan olmayan yapılandırmalarla uç noktalarda oturum açmasına izin verdiğini onayladı.

Cisco tarafından yayınlanan bir danışma belgesi, şirketin Cisco TAC aracılığıyla bir destek vakasını ele alırken kusura rastladığını ortaya çıkardı. Vahşi doğada kusurun istismar edildiğine dair bir kanıt olmadığını iddia etse de, şu anda CVE-2022-20798 olarak izleniyor.

İyi haber şu ki, bir yama zaten mevcut ve kullanıcılardan bunu hemen uygulamaları isteniyor.

Yetkisiz Erişim

Şirket, harici kimlik doğrulama için Hafif Dizin Erişim Protokolü (LDAP) kullanan uç noktalarda kimlik doğrulama kontrolleri etrafında döndüğünü söyledi. İddiaya göre, yalnızca harici kimlik doğrulama ve LDAP kullanacak şekilde yapılandırılmış cihazları etkiler. Ancak bu şeyler varsayılan olarak kapalıdır.

Cisco, “Bir saldırgan, etkilenen cihazın oturum açma sayfasına belirli bir girdi girerek bu güvenlik açığından yararlanabilir” diyor. “Başarılı bir istismar, saldırganın yetkisiz erişim elde etmesine izin verebilir. (yeni sekmede açılır) etkilenen cihazın web tabanlı yönetim arayüzüne.”

Kullanıcılar, web tabanlı yönetim arayüzünde oturum açarak, Sistem Yönetimi > Kullanıcılar’a giderek ve “Harici Kimlik Doğrulamayı Etkinleştir” öğesini arayarak, cihazlarında harici kimlik doğrulamanın etkinleştirilip etkinleştirilmediğini kontrol edebilir.

Yamayı yüklemek tehdidi azaltmanın en iyi yolu olsa da, harici kimlik doğrulama sunucusunda anonim bağlantıların devre dışı bırakılması da dahil olmak üzere başka geçici çözümler de vardır.

Bu, Cisco’nun Güvenli E-posta ağ geçidini ilk kez yamalaması değil. Bu yılın başlarında, uzaktaki saldırganların kötü niyetli e-postaların yardımıyla yamalanmamış cihazları kırmasına izin veren bir kusuru düzeltti. (yeni sekmede açılır).

Cisco ayrıca RV110W, RV130, RV130W ve RV215W SMB yönlendiricilerinde bulunan sıfır günü düzeltmeyeceğini, çünkü bu cihazların ömrünün sonuna geldiğini söyledi. BleeBilgisayar bulundu. Bu uç noktaları kullanan işletmeler (yeni sekmede açılır) sıfır gün, saldırganların kök düzeyinde ayrıcalıklarla rastgele kod yürütmesine izin verdiği için risk altında olabilir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Ricoh US, kameraların seri üretiminin durduğuna dair haberleri yalanladı
Bobby Kotick, Microsoft’un Anlaşması Gerçekleştiğinde / Gerçekleştiğinde Activision Blizzard’dan Ayrılacak – Rapor
BlazBlue Sidescroller Spin-Off’un Yolda Olduğu Bildirildi
Cyberpunk 2077 araçları – her araba ve bisiklet yeri
Google’dan Chatbot Bard, C++, Java, Javascript, Python ve diğer dillerde kod yazmayı ve hata ayıklamayı öğrendi
ETİKETLENDİ:BilgisayarCiscoEmaildekigeçmesinegüvenlikhataİzinKorsanlarınınkorumalarınıSecureVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nothing Phone 1, 100 Birimle Sınırlı, Lansmandan Önce StockX’te Satın Alınabilir
Sonraki Makale Asus’un giriş seviyesi ROG Zephyrus G14 satın alınacak olanıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hasbro’nun Zelda Figürleri Tanıtıldı, Görüntüleri Büyüleyici
Oyun
Costco’da şanslı oyuncu, sergileme indirimli 9800X3D PC aldı
Donanım
Adata başkanı: DRAM kıtlığı 10 yıl daha sürecek, AI balonu 2040’ı bulur
Donanım
Olgun bir pazar yeri platformunu ücretsiz “dağıtım” uygulamasına dönüştürdüm – Laravel + Inertia + Vue + PostGIS
Yazılım
Efsanevi Donkey Kong makinesiyle Mario sonsuz varillere atlıyor
Liste
Xbox, PC’de Dört Klasik Oyun ile Geriye Uyumluluğu Sağladı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?