Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Secure Email’deki bu hata, bilgisayar korsanlarının güvenlik korumalarını geçmesine izin veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Secure Email’deki bu hata, bilgisayar korsanlarının güvenlik korumalarını geçmesine izin veriyor

Genelİşletim Sistemleri

Cisco Secure Email’deki bu hata, bilgisayar korsanlarının güvenlik korumalarını geçmesine izin veriyor

teknomers
Son güncelleme: 16 Haziran 2022 15:46
teknomers
Paylaş
Paylaş

Şirket, Cisco Email Security Appliance (ESA) ve Cisco Secure Email and Web Manager’da yakın zamanda keşfedilen bir kusurun, tehdit aktörlerinin güvenlik korumalarını aşmasına ve varsayılan olmayan yapılandırmalarla uç noktalarda oturum açmasına izin verdiğini onayladı.

Cisco tarafından yayınlanan bir danışma belgesi, şirketin Cisco TAC aracılığıyla bir destek vakasını ele alırken kusura rastladığını ortaya çıkardı. Vahşi doğada kusurun istismar edildiğine dair bir kanıt olmadığını iddia etse de, şu anda CVE-2022-20798 olarak izleniyor.

İyi haber şu ki, bir yama zaten mevcut ve kullanıcılardan bunu hemen uygulamaları isteniyor.

Yetkisiz Erişim

Şirket, harici kimlik doğrulama için Hafif Dizin Erişim Protokolü (LDAP) kullanan uç noktalarda kimlik doğrulama kontrolleri etrafında döndüğünü söyledi. İddiaya göre, yalnızca harici kimlik doğrulama ve LDAP kullanacak şekilde yapılandırılmış cihazları etkiler. Ancak bu şeyler varsayılan olarak kapalıdır.

Cisco, “Bir saldırgan, etkilenen cihazın oturum açma sayfasına belirli bir girdi girerek bu güvenlik açığından yararlanabilir” diyor. “Başarılı bir istismar, saldırganın yetkisiz erişim elde etmesine izin verebilir. (yeni sekmede açılır) etkilenen cihazın web tabanlı yönetim arayüzüne.”

Kullanıcılar, web tabanlı yönetim arayüzünde oturum açarak, Sistem Yönetimi > Kullanıcılar’a giderek ve “Harici Kimlik Doğrulamayı Etkinleştir” öğesini arayarak, cihazlarında harici kimlik doğrulamanın etkinleştirilip etkinleştirilmediğini kontrol edebilir.

Yamayı yüklemek tehdidi azaltmanın en iyi yolu olsa da, harici kimlik doğrulama sunucusunda anonim bağlantıların devre dışı bırakılması da dahil olmak üzere başka geçici çözümler de vardır.

Bu, Cisco’nun Güvenli E-posta ağ geçidini ilk kez yamalaması değil. Bu yılın başlarında, uzaktaki saldırganların kötü niyetli e-postaların yardımıyla yamalanmamış cihazları kırmasına izin veren bir kusuru düzeltti. (yeni sekmede açılır).

Cisco ayrıca RV110W, RV130, RV130W ve RV215W SMB yönlendiricilerinde bulunan sıfır günü düzeltmeyeceğini, çünkü bu cihazların ömrünün sonuna geldiğini söyledi. BleeBilgisayar bulundu. Bu uç noktaları kullanan işletmeler (yeni sekmede açılır) sıfır gün, saldırganların kök düzeyinde ayrıcalıklarla rastgele kod yürütmesine izin verdiği için risk altında olabilir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Eski NASA Astronot ve Yönetici Richard Gerçekten 86 Yaşında Öldü
Warframe cross, Duvarlardaki Fısıltılar’daki toprakları kurtarıyor, ancak yalnızca bazıları için
Hollywood Ünlülerini Video Oyunlarında Oynatmayın | Noktada
Günde sadece 30 dakika uyumak hayatınızı ‘iki katına’ çıkarabilir mi?
Sıradan bir dizüstü bilgisayar değil: dünyanın en güçlü mobil iş istasyonu 192 çekirdek, 3 TB’a kadar ve altı monitör içerir
ETİKETLENDİ:BilgisayarCiscoEmaildekigeçmesinegüvenlikhataİzinKorsanlarınınkorumalarınıSecureVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nothing Phone 1, 100 Birimle Sınırlı, Lansmandan Önce StockX’te Satın Alınabilir
Sonraki Makale Asus’un giriş seviyesi ROG Zephyrus G14 satın alınacak olanıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?