Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Veri Merkezleri için Nexus Dashboard’u Etkileyen Kritik Kusurlar için Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Veri Merkezleri için Nexus Dashboard’u Etkileyen Kritik Kusurlar için Yamalar Yayınladı

GenelSiber Güvenlik

Cisco, Veri Merkezleri için Nexus Dashboard’u Etkileyen Kritik Kusurlar için Yamalar Yayınladı

teknomers
Son güncelleme: 24 Temmuz 2022 01:48
teknomers
Paylaş
Paylaş


Cisco, Çarşamba günü, bazıları etkilenen sistemlerde yükseltilmiş izinlerle rastgele eylemler yürütmek için kullanılabilecek çeşitli ürünleri etkileyen 45 güvenlik açığı için güvenlik yamaları yayınladı.

45 hatadan bir güvenlik açığı Kritik, üçü Yüksek ve 41’i Orta olarak derecelendirilmiştir.

bu sorunların en ağırı CVE-2022-20857, CVE-2022-20858 ve CVE-2022-20861, veri merkezleri ve bulut ağ altyapıları için Cisco Nexus Dashboard’u etkiler ve “kimliği doğrulanmamış bir uzak saldırganın rastgele komutlar yürütmesine, kapsayıcı görüntüsünü okumasına veya yüklemesine olanak sağlayabilir” dosyalar veya siteler arası istek sahteciliği saldırısı gerçekleştirin.”

  • CVE-2022-20857 (CVSS puanı: 9.8) – Cisco Nexus Dashboard rasgele komut yürütme güvenlik açığı
  • CVE-2022-20858 (CVSS puanı: 8.2) – Cisco Nexus Dashboard kapsayıcı görüntüsü okuma ve yazma güvenlik açığı
  • CVE-2022-20861 (CVSS puanı: 8.8) – Cisco Nexus Dashboard siteler arası istek sahteciliği (CSRF) güvenlik açığı

Dahili güvenlik testi sırasında tanımlanan üç güvenlik açığının tümü, sürüm 2.2(1e)’de bulunan düzeltmelerle Cisco Nexus Dashboard 1.1 ve sonraki sürümlerini etkiler.

Başka bir yüksek önem derecesine sahip kusur, Cisco Nexus Dashboard’un SSL/TLS uygulamasındaki (CVE-2022-20860, CVSS puanı: 7.4), kimliği doğrulanmamış, uzak bir saldırganın ilgili denetleyicilerle iletişimi değiştirmesine veya hassas bilgileri görüntülemesine izin verebilecek bir güvenlik açığıyla ilgilidir.

Şirket, “Bir saldırgan, etkilenen cihaz ile denetleyiciler arasındaki trafiği kesmek için ortadaki adam tekniklerini kullanarak ve ardından denetleyicilerin kimliğine bürünmek için hazırlanmış bir sertifika kullanarak bu güvenlik açığından yararlanabilir” dedi. söz konusu bir danışma belgesinde.

“Başarılı bir güvenlik açığı, saldırganın cihazlar arasındaki iletişimi değiştirmesine veya bu denetleyiciler için Yönetici kimlik bilgileri de dahil olmak üzere hassas bilgileri görüntülemesine izin verebilir.”

Cisco Nexus Dashboard ürünlerindeki diğer beş eksiklik grubu, aşağıdakilerin bir karışımıyla ilgilidir: dört ayrıcalık yükseltme kusuru ve bir keyfi dosya yazma güvenlik açığı Bu, kimliği doğrulanmış bir saldırganın kök izinleri almasına ve aygıtlara rasgele dosyalar yazmasına izin verebilir.

Cisco tarafından çözülen başka yerler 35 güvenlik açığı Small Business RV110W, RV130, RV130W ve RV215W yönlendiricilerinde, halihazırda geçerli Yönetici kimlik bilgilerine sahip olan bir rakibi, rasgele kod çalıştırma veya özel hazırlanmış bir istek göndererek bir hizmet reddi (DoS) durumuna neden olma yetenekleriyle donatabilir. web tabanlı yönetim arayüzü.

Yamaların yuvarlanması, Cisco IoT Kontrol Merkezi’nin web tabanlı yönetim arayüzünde, başarılı bir şekilde silahlandırılırsa kimliği doğrulanmamış, uzak bir saldırganın bir kullanıcıya karşı bir XSS saldırısı gerçekleştirmesine olanak verebilecek bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı için bir düzeltmedir. .

Cisco, “Saldırgan, arabirim kullanıcısını hazırlanmış bir bağlantıyı tıklamaya ikna ederek bu güvenlik açığından yararlanabilir.” söz konusu. “Başarılı bir açıktan yararlanma, saldırganın etkilenen arabirim bağlamında rasgele komut dosyası kodu yürütmesine veya hassas, tarayıcı tabanlı bilgilere erişmesine izin verebilir.”

Bahsedilen güvenlik açıklarının hiçbirinin gerçek dünya saldırılarında kötü niyetli olarak kullanılmadığı söylense de, etkilenen cihazların kullanıcılarının yamaları uygulamak için hızlı hareket etmesi zorunludur.

Güncellemeler ayrıca, Cisco Expressway Serisi ve Cisco TelePresence Video İletişim Sunucusunda (CVE-2022-20812) mutlak yol geçiş saldırılarına yol açabilecek keyfi bir kritik dosya üzerine yazma güvenlik açığı dahil olmak üzere, Cisco’nun 10 güvenlik kusuru için yamaları piyasaya sürmesinden iki haftadan kısa bir süre sonra gelir. .



siber-2

Bu özel Google arama işlevlerini biliyor musunuz?
Chelsea – Aston Villa canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Diablo Immortal sunucusu, başka bir Gölge Savaşı etkinliğini rahatsız ediyor
18/06/22 Haftası için Anime ve Manga Rapid Pulse – The Outerhaven
Bugün NYT Connections — Salı, 6 Ağustos için ipuçları ve cevaplar (oyun #422)
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscoDashboarduetkileyenfidye yazılımıhack haberlerihacker haberleriiçinKritikkusurlarMerkezleriNasıl heklenirNexussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVeriveri ihlaliyamalarYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Sandman Fragmanı Comic-Con’u Süpürdü
Sonraki Makale Rapor: Texas Tesla fabrikasını işleten Exec, zimmete para geçirilmiş cam nedeniyle soruşturma altında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?