Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Uzaktan Saldırıları Önlemek İçin Akıllı Lisanslama Yardımcı Programındaki İki Kritik Kusuru Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Uzaktan Saldırıları Önlemek İçin Akıllı Lisanslama Yardımcı Programındaki İki Kritik Kusuru Düzeltiyor

GenelSiber Güvenlik

Cisco, Uzaktan Saldırıları Önlemek İçin Akıllı Lisanslama Yardımcı Programındaki İki Kritik Kusuru Düzeltiyor

teknomers
Son güncelleme: 8 Eylül 2024 15:55
teknomers
Paylaş
Paylaş


05 Eyl 2024Ravie Lakshmanan

Cisco, Akıllı Lisanslama Yardımcı Programını etkileyen ve kimliği doğrulanmamış uzak saldırganların ayrıcalıklarını yükseltmesine veya hassas bilgilere erişmesine olanak tanıyabilecek iki kritik güvenlik açığı için güvenlik güncellemeleri yayınladı.

İki güvenlik açığının kısa açıklaması aşağıdadır –

  • CVE-2024-20439 (CVSS puanı: 9,8) – Bir saldırganın etkilenen bir sisteme giriş yapmak için kullanabileceği bir yönetici hesabına ait belgelenmemiş statik kullanıcı kimlik bilgilerinin varlığı
  • CVE-2024-20440 (CVSS puanı: 9,8) – Bir saldırganın, hazırlanmış bir HTTP isteği aracılığıyla bu tür dosyalara erişmek ve API’ye erişmek için kullanılabilecek kimlik bilgilerini elde etmek amacıyla kullanabileceği aşırı ayrıntılı bir hata ayıklama günlük dosyasından kaynaklanan bir güvenlik açığı

Bu eksikliklerin başarılı olması için birbirlerine bağlı olmamasına rağmen Cisco notlar “Cisco Akıllı Lisanslama Yardımcı Programı bir kullanıcı tarafından başlatılmadığı ve etkin bir şekilde çalışmadığı sürece istismar edilemezler” uyarısında bulundu.

İç güvenlik testleri sırasında keşfedilen açıklar, Smart Software Manager On-Prem ve Smart Software Manager Satellite ürünlerini etkilemiyor.

Cisco Smart License Utility 2.0.0, 2.1.0 ve 2.2.0 sürümlerini kullananların sabit bir sürüme güncelleme yapmaları önerilir. Yazılımın 2.3.0 sürümü bu hataya karşı hassas değildir.

Cisco ayrıca Kimlik Hizmetleri Motoru’ndaki (ISE) bir komut enjeksiyonu güvenlik açığını gidermek için güncellemeler yayınladı. Bu güvenlik açığı, kimliği doğrulanmış yerel bir saldırganın, altta yatan işletim sisteminde keyfi komutlar çalıştırmasına ve ayrıcalıkları köke yükseltmesine izin verebilir.

CVE-2024-20469 (CVSS puanı: 6.0) olarak izlenen bu kusur, saldırganın etkilenen cihazda geçerli yönetici ayrıcalıklarına sahip olmasını gerektiriyor.

Şirket, “Bu güvenlik açığı, kullanıcı tarafından sağlanan girdinin yetersiz doğrulanmasından kaynaklanmaktadır” dedi. söz konusu“Bir saldırgan, hazırlanmış bir CLI komutu göndererek bu güvenlik açığından yararlanabilir. Başarılı bir istismar, saldırganın ayrıcalıkları köke yükseltmesine olanak tanıyabilir.”

Aşağıdaki sürümleri etkiler –

  • Cisco ISE 3.2 (3.2P7 – Eylül 2024)
  • Cisco ISE 3.3 (3.3P4 – Ekim 2024)

Şirket ayrıca, kötü amaçlı bir sömürüye dair herhangi bir bilgi sahibi olmasa da, bir kavram kanıtı (PoC) istismar kodunun mevcut olduğu konusunda uyarıda bulundu.



siber-2

CRKD Neo s Linkin Park Edition Denetleyicisi bana gerçek olanı karıştırıyor, ama kesinlikle yakında geliyor
Orman geliştiricilerinin oğulları Kelvin ve Virginia, GPS ve günlük kızaklarla konuşuyor
Lada Vesta NG’nin resmi galası için her şey hazır. Arabalar bir sunum için Togliatti’den St. Petersburg’a gitti, fiyatı yakında açıklamalılar
Mercedes EQG – şimdiye kadar bildiğimiz her şey
Car Mechanic Simulator 2021 1.35 Güncellemesi 16 Kasım’da Düzeltmeler İçin Yayınlandı
ETİKETLENDİ:ağ güvenliğiAkıllıbilgi Güvenliğibilgisayar GüvenliğiCiscoDüzeltiyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinikiKritikkusuruLisanslamanasıl hacklenirönlemekprogramındakiSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliyardımcıyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in ‘Earth Lusca’sı Çok Platformlu Arka Kapı Yayıyor
Sonraki Makale Büyük Beyaz Köpekbalıkları Pasifik Okyanusu’nda Beyaz Köpekbalığı Kafesi Adı Verilen Gizemli Bir Noktada Toplanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?