Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, SMB yönlendiricilerinde daha fazla güvenlik açığı tespit ettiğini söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, SMB yönlendiricilerinde daha fazla güvenlik açığı tespit ettiğini söylüyor

Genelİşletim Sistemleri

Cisco, SMB yönlendiricilerinde daha fazla güvenlik açığı tespit ettiğini söylüyor

teknomers
Son güncelleme: 12 Ocak 2023 23:05
teknomers
Paylaş
Paylaş

Bazı Cisco yönlendiricilerinde yüksek önem dereceli bir güvenlik açığı keşfedildi (yeni sekmede açılır) Bu, tehdit aktörlerinin kimlik doğrulamasını atlamasına, uç noktaya root erişimi kazanmasına ve hatta saldırının ikinci aşamasında temeldeki işletim sisteminde rasgele komutlar başlatmasına olanak tanır.

Haber, kullanım ömrünün sonuna ulaşan uç noktalarda keşfedildiği göz önüne alındığında kusuru ele almayacağını söyleyen Cisco’nun izniyle geldi. CVE-2023-20025 olarak izlenen kusur, Cisco Small Business RV016, RV042, RV042G ve RV082 yönlendiricilerini etkiliyor. Saldırganlar, güvenlik açığı bulunan yönlendiricilerin web tabanlı yönetim arayüzüne özel olarak oluşturulmuş bir HTTP isteği göndererek, cihazın kimlik doğrulamasını atlayabilir ve cihazdan uzaktan yararlanabilir.

Saldırganlar daha sonra, cihazın işletim sisteminde rastgele komutlar yürütmek için yine yeni açıklanan CVE-2023-2002 olan ikinci bir güvenlik açığından yararlanabilecek.

Önemli bağlantı noktalarını engelleme

Hatalar “kritik” olarak derecelendirildi, ancak çoğunlukla söz konusu cihazlar artık şirket tarafından desteklenmediği için Cisco bu sorunu çözmeyecek. Ancak BleepingComputer, RV042 ve RV042G yönlendiricilerinin 30 Ocak 2020’ye kadar satışa sunulduğunu ve 31 Ocak 2025’e kadar şirketin desteğinden yararlanacağını tespit etti.

Kusur için geçici bir çözüm yok, ancak yöneticiler yönlendiricilerin web tabanlı yönetim arayüzünü devre dışı bırakabilir veya olası saldırıları engellemeye yardımcı olacak 443 ve 60443 numaralı bağlantı noktalarına erişimi engelleyebilir.

Bu, Cisco’nun kritik kimlik doğrulama atlama güvenlik açıklarını düzeltmemeye karar verdiği ilk sefer değil. Eylül ayında BleepingComputer, RV110W, RV130, RV130W ve RV2015W EoL’de benzer bir kusurun keşfedildiğini hatırlatır. O sırada Cisco, müşterilerin RV132W, RV160 ve RV160W’ye geçmesini önerdi.

Haziran ayında kritik bir uzaktan kod yürütme (RCE) hatası (CVE-2022-20825 olarak izlenen) bulundu ve kontrol edilmeden bırakıldı.

Yönlendiriciler, veri aktarımında çok önemli bir bileşendir ve bu nedenle siber suçlular için önemli bir hedeftir. Bu nedenle, siber güvenlik araştırmacıları ve OEM’lerin yüksek öneme sahip kusurları düzenli olarak bulması ve düzeltmesi alışılmadık bir durum değildir. Bununla birlikte, tehdit aktörlerinin yeni güvenlik açıklarını kendileri keşfetmeleri gerekmediğinden, yama yapılmayan kusurlar bir ağa zarar verebilir; zaten yaygın olan bilgileri kullanabilirler.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Niantic, “Gerçek Dünya Metaverse”sinde Gelişmeleri Açıkladı
Bir günden az zaman geçti: Tinkoff uygulaması App Store’dan kaldırıldı
Destiny 2, 23. Sezon Silah Önizlemesini ve Thorn Catalyst’in Detaylarını Ortaya Çıkardı
Siber güvenliğin geleceği: “PlayStation’dan” temel bağlantı ve güvenlik
Yeni Kia Sportage şimdi de yurt dışından Rusya’ya getiriliyor. Kaliningrad’da toplanan arabalardan ne kadar farklılar?
ETİKETLENDİ:AçığıCiscoDahaettiğiniFazlagüvenlikSMBsöylüyortespityönlendiricilerinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’in Luther: The Fall Sun’ı Mart ayında yayınlanmaya başlıyor
Sonraki Makale Daha fazla kripto ortaklığı ve daha az kripto işten çıkarma alabilir miyiz lütfen?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD 9800X3D ve RTX 5080 ile 4K Oyun PC’sinde 460$ Tasarruf Edin
Donanım
Yeni Resident Evil Filmi İçin Korkutucu Fragmanı İzleyin
Oyun
Kritik: Hacker, Tayland Maliyesi’nde Hermes AI İle Saldırıya Geçti
Siber Güvenlik
Çift Ücretlendirmeyi Önleyin: Laravel’de İdempotent API’ler
Yazılım
Uydu Görüntüleri: Myanmar’da Yeni Dolandırıcılık Üssü Nasıl Beliriyor?
Genel
Vietnam’da Heyecan Verici Hell Let Loose Oyun Testi Yapılacak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?