Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Toplantı Yönetimindeki Kritik Ayrıcalık Yükseltme Kusurunu Düzeltiyor (CVSS 9.9)
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Toplantı Yönetimindeki Kritik Ayrıcalık Yükseltme Kusurunu Düzeltiyor (CVSS 9.9)

GenelSiber Güvenlik

Cisco, Toplantı Yönetimindeki Kritik Ayrıcalık Yükseltme Kusurunu Düzeltiyor (CVSS 9.9)

teknomers
Son güncelleme: 23 Ocak 2025 10:27
teknomers
Paylaş
Paylaş


23 Ocak 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

Cisco, Toplantı Yönetimini etkileyen ve uzak, kimliği doğrulanmış bir saldırganın duyarlı örneklerde yönetici ayrıcalıkları kazanmasına izin verebilecek kritik bir güvenlik kusurunu gidermek için yazılım güncellemeleri yayınladı.

CVE-2025-20156 olarak takip edilen güvenlik açığı, 10,0 üzerinden 9,9 CVSS puanına sahip. Bu, Cisco Meeting Management’ın REST API’sinde bir ayrıcalık yükseltme kusuru olarak tanımlanmıştır.

Şirket, “Bu güvenlik açığı, REST API kullanıcılarına uygun yetkilendirme uygulanmadığı için mevcut” dedi. söz konusu Çarşamba tavsiyesinde. “Bir saldırgan, belirli bir uç noktaya API istekleri göndererek bu güvenlik açığından yararlanabilir.”

“Başarılı bir istismar, saldırganın Cisco Meeting Management tarafından yönetilen uç düğümler üzerinde yönetici düzeyinde kontrol elde etmesine olanak tanıyabilir.”

Ağ ekipmanı uzmanı, güvenlik eksikliğini bildirdiği için Modux’tan Ben Leonard-Lagarde’a itibar etti. Cihaz konfigürasyonuna bakılmaksızın ürünün aşağıdaki sürümlerini etkiler:

  • Cisco Meeting Management sürüm 3.9 (3.9.1’de yamalı)
  • Cisco Meeting Management sürüm 3.8 ve önceki sürümler (Sabit bir sürüme geçiş_
  • Cisco Meeting Management sürüm 3.10 (Güvenlik açığı yok)

Cisco ayrıca BroadWorks’ü etkileyen ve belirli Oturum Başlatma Protokolü (SIP) istekleri için uygunsuz bellek kullanımından kaynaklanan bir hizmet reddi (DoS) kusurunu düzeltmek için yamalar yayımladı (CVE-2025-20165, CVSS puanı: 7,5). Sorun RI.2024.11 sürümünde düzeltildi.

“Bir saldırgan, etkilenen sisteme çok sayıda SIP isteği göndererek bu güvenlik açığından yararlanabilir.” söz konusu.

“Başarılı bir istismar, saldırganın SIP trafiğini yöneten Cisco BroadWorks Ağ Sunucularına ayrılan belleği tüketmesine olanak tanıyabilir. Bellek yoksa, Ağ Sunucuları artık gelen istekleri işleyemez, bu da manuel gerektiren bir DoS durumuyla sonuçlanır iyileşmek için müdahale.”

Cisco tarafından yamalanan üçüncü güvenlik açığı CVE-2025-20128 (CVSS puanı: 5,3), ClamAV’ın Nesne Bağlama ve Gömme 2 (OLE2) şifre çözme rutinini etkileyen ve aynı zamanda bir DoS durumuyla sonuçlanabilecek bir tamsayı taşma hatası.

Kusuru bildirdiği için Google OSS-Fuzz’ı kabul eden şirket, bir kavram kanıtlama (PoC) istismar kodunun varlığından haberdar olduğunu, ancak bunun kötü niyetli bir şekilde istismar edildiğine dair bir kanıt bulunmadığını söyledi.

CISA ve FBI Detayı Ivanti Zincirlerinden Yararlanıyor

Cisco kusurlarına ilişkin haberler, ABD hükümetinin siber güvenlik ve kolluk kuvvetlerinin, Eylül 2024’te Ivanti’nin bulut hizmeti uygulamalarına sızmak için ulus devlet korsan ekipleri tarafından silah haline getirilen iki istismar zincirinin teknik ayrıntılarını yayınlamasının ardından geldi.

Söz konusu güvenlik açıkları aşağıdaki gibidir:

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Federal Soruşturma Bürosu’na (FBI) göre saldırı dizileri, bir vakada CVE-2024-8190 ve CVE-2024-9380 ile birlikte CVE-2024-8963’ün kötüye kullanılmasını içeriyordu. ve diğerinde CVE-2024-8963 ve CVE-2024-9379.

İlk istismar zincirinin Ekim 2024’te Fortinet FortiGuard Labs tarafından ifşa edildiğini belirtmekte fayda var. En az bir örnekte, tehdit aktörlerinin ilk tutunma noktasını elde ettikten sonra yanal hareket gerçekleştirdiklerine inanılıyor.

İkinci istismar zincirinin, hedef ağa erişim elde etmek için CVE-2024-8963’ü CVE-2024-9379 ile birlikte kullandığı ve ardından kalıcılık için ağ kabukları yerleştirmeye yönelik başarısız girişimlerde bulunduğu bulundu.

Ajanslar, “Tehdit aktörleri, ilk erişimi elde etmek, uzaktan kod yürütme (RCE), kimlik bilgileri elde etmek ve kurban ağlarına web kabukları yerleştirmek için listelenen güvenlik açıklarını zincirledi.” söz konusu. “Etkilenen Ivanti cihazlarında saklanan kimlik bilgileri ve hassas verilerin tehlikeye atıldığı düşünülmelidir.



siber-2

Bir yıllık sessizlikten sonra, Bating City 2 ilk oyun oynamayı gösteriyor
Huawei oyuna geri dönüyor: Huawei Mate 60 Pro’ya olan talep çok büyüktü, arz tahmini yükseldi
Nvidia’nın Çin için yeni bir AI çipi çıkaracağı bildiriliyor.
Microsoft’un ChatGPT destekli yapay zekası kullanıma hazır ve Bing aramalarında karşınıza çıkıyor
Bu yazın büyük oyun vitrinlerini derecelendirdim. Bu en iyisiydi
ETİKETLENDİ:ağ güvenliğiAyrıcalıkbilgi Güvenliğibilgisayar GüvenliğiCiscoCVSSDüzeltiyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKritikKusurununasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartoplantıveri ihlaliyazılım güvenlik açığıYönetimindekiyükseltme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Moon Studios Başkanı, Xbox’ın Banjo-Kazooie’yi bir an önce geri getirmesi gerektiğini düşünüyor!
Sonraki Makale Resmi mağazadaki kuponla 16/256 OnePlus 12R’de 100 $ indirim kazanın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?