Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, sinsi bilgisayar korsanlığına izin verebilecek güvenlik kusurunu düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, sinsi bilgisayar korsanlığına izin verebilecek güvenlik kusurunu düzeltir

Genelİşletim Sistemleri

Cisco, sinsi bilgisayar korsanlığına izin verebilecek güvenlik kusurunu düzeltir

teknomers
Son güncelleme: 3 Şubat 2023 23:16
teknomers
Paylaş
Paylaş

Cisco, IOx uygulama barındırma ortamını etkileyen yüksek önem dereceli bir kusuru yamaladığını onayladı.

Cisco IOx, geliştirme için ağ altyapısından ve liman işçisi araçlarından bağımsız uygulamaların tutarlı bir şekilde konuşlandırılmasına izin veren bir uygulama ortamıdır. Üretimden enerjiye ve kamu sektörüne kadar çok çeşitli işletmeler tarafından kullanılmaktadır.

CVE-2023-20076 olarak takip edilen açık, tehdit aktörlerinin işletim sistemi üzerinde kalıcılık sağlamasına ve böylece uzaktan komut yürütme yeteneği kazanmasına olanak sağladı.

Kim etkilendi?

Cisco, “Bir saldırgan, hazırlanmış bir etkinleştirme yükü dosyasıyla Cisco IOx uygulama barındırma ortamında bir uygulamayı dağıtarak ve etkinleştirerek bu güvenlik açığından yararlanabilir.” söz konusu (yeni sekmede açılır) güvenlik danışmanlığında.

Yerel liman işçisi desteği olmadan IOS XE çalıştıran kullanıcıların yanı sıra 800 Serisi Endüstriyel ISR yönlendiricileri, CGR1000 bilgi işlem modülleri, IC3000 endüstriyel bilgi işlem ağ geçitleri, IR510 WPAN endüstriyel yönlendiricileri ve Cisco Catalyst erişim noktası (COS-AP’ler) uç noktalarını çalıştıranlar etkilenir. (yeni sekmede açılır).

Şirket, Catalyst 9000 Serisi anahtarlar, IOS XR ve NX-OS yazılımı ve Meraki ürünlerinin kusurdan etkilenmediğini de sözlerine ekledi.

Bu güvenlik açığıyla ilgili uyarı, tehdit aktörlerinin güvenlik açığı bulunan sistemlerde yönetici olarak kimliklerinin zaten doğrulanmış olması gerektiğidir.

Yine de, açığı ilk keşfeden Trellix araştırmacıları, dolandırıcıların kötü amaçlı kampanyalarında bu güvenlik açığını başkalarıyla kolayca eşleştirebileceğini söyledi. Kimlik doğrulama, kimlik avı ve sosyal mühendislik yoluyla olduğu kadar, varsayılan oturum açma kimlik bilgileriyle (çoğu kullanıcı bunları asla değiştirmez) elde edilebilir.

Kimlik doğrulamasından sonra, CVE-2023-20076 “sınırsız erişim” için kötüye kullanılabilir, bu da kötü amaçlı kodun sistemde pusuya yatmasına ve yeniden başlatmalarda ve aygıt yazılımı yükseltmelerinde kalmasına izin verir.

“Bu güvenlik önlemini atlamak, bir saldırgan bu güvenlik açığından yararlanırsa, kötü amaçlı paketin cihaz fabrika ayarlarına sıfırlanana veya manuel olarak silinene kadar çalışmaya devam edeceği anlamına gelir.”

İyi haber şu ki, şu ana kadar kusurun vahşi ortamda istismar edildiğine dair bir kanıt yok, ancak yine de bu çözümü kullanırsanız, en son sürüme güncellendiğinden emin olun.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Webb’in 13 Milyar Yıllık Ölü Galaksi Keşfiyle Kozmik Zamanı Geri Sarmak
Kötü Amaçlı Yazılım Korumalı Alanında Gelişmiş Statik Analiz Nasıl Gerçekleştirilir?
Apex Legends Mobile Global Ön Kayıt Başladı
100 Dolar Harcamadan Starfield 5 Gün Erken Nasıl Oynanır?
NYT Mini Bulmaca bugün: 28 Temmuz Pazar günü için bulmaca cevapları
ETİKETLENDİ:BilgisayarCiscodüzeltirgüvenlikİzinkorsanlığınaKusurunusinsiVerebilecek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PSA: Twitter’ın API değişiklikleri, en sevdiğiniz oyunlara giriş yapmayı zorlaştırabilir
Sonraki Makale Avrupa Parlamentosu, Deliveroo teslimatçılarının ve Uber sürücülerinin maaşlarını oyladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yazılımı İle Büyüleyen Akıllı Buzdolabı: Şimdi 400 Dolar İndirimli!
Genel
Google’dan rakiplerine giden AI araştırmacıları artıyor
Yapay Zeka
Mühendislik Meslekleri Yok Olacak Diye Bekleniyordu, Ama Veriler Farklı Söylüyor
Genel
Prime Günü’nde Yüzde 36’ya Varan İndirimle En İyi Bilgisayar Hoparlörleri
Donanım
Riot, League of Legends’taki tartışmalı güncellemeyi erteledi
Oyun
Microsoft’un Geçen Yıl Kuantum Taleplerini Abarttığı İddia Ediliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?