Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Veri Merkezleri için Nexus Dashboard’u Etkileyen Kritik Kusurlar için Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Veri Merkezleri için Nexus Dashboard’u Etkileyen Kritik Kusurlar için Yamalar Yayınladı

GenelSiber Güvenlik

Cisco, Veri Merkezleri için Nexus Dashboard’u Etkileyen Kritik Kusurlar için Yamalar Yayınladı

teknomers
Son güncelleme: 24 Temmuz 2022 01:48
teknomers
Paylaş
Paylaş


Cisco, Çarşamba günü, bazıları etkilenen sistemlerde yükseltilmiş izinlerle rastgele eylemler yürütmek için kullanılabilecek çeşitli ürünleri etkileyen 45 güvenlik açığı için güvenlik yamaları yayınladı.

45 hatadan bir güvenlik açığı Kritik, üçü Yüksek ve 41’i Orta olarak derecelendirilmiştir.

bu sorunların en ağırı CVE-2022-20857, CVE-2022-20858 ve CVE-2022-20861, veri merkezleri ve bulut ağ altyapıları için Cisco Nexus Dashboard’u etkiler ve “kimliği doğrulanmamış bir uzak saldırganın rastgele komutlar yürütmesine, kapsayıcı görüntüsünü okumasına veya yüklemesine olanak sağlayabilir” dosyalar veya siteler arası istek sahteciliği saldırısı gerçekleştirin.”

  • CVE-2022-20857 (CVSS puanı: 9.8) – Cisco Nexus Dashboard rasgele komut yürütme güvenlik açığı
  • CVE-2022-20858 (CVSS puanı: 8.2) – Cisco Nexus Dashboard kapsayıcı görüntüsü okuma ve yazma güvenlik açığı
  • CVE-2022-20861 (CVSS puanı: 8.8) – Cisco Nexus Dashboard siteler arası istek sahteciliği (CSRF) güvenlik açığı

Dahili güvenlik testi sırasında tanımlanan üç güvenlik açığının tümü, sürüm 2.2(1e)’de bulunan düzeltmelerle Cisco Nexus Dashboard 1.1 ve sonraki sürümlerini etkiler.

Başka bir yüksek önem derecesine sahip kusur, Cisco Nexus Dashboard’un SSL/TLS uygulamasındaki (CVE-2022-20860, CVSS puanı: 7.4), kimliği doğrulanmamış, uzak bir saldırganın ilgili denetleyicilerle iletişimi değiştirmesine veya hassas bilgileri görüntülemesine izin verebilecek bir güvenlik açığıyla ilgilidir.

Şirket, “Bir saldırgan, etkilenen cihaz ile denetleyiciler arasındaki trafiği kesmek için ortadaki adam tekniklerini kullanarak ve ardından denetleyicilerin kimliğine bürünmek için hazırlanmış bir sertifika kullanarak bu güvenlik açığından yararlanabilir” dedi. söz konusu bir danışma belgesinde.

“Başarılı bir güvenlik açığı, saldırganın cihazlar arasındaki iletişimi değiştirmesine veya bu denetleyiciler için Yönetici kimlik bilgileri de dahil olmak üzere hassas bilgileri görüntülemesine izin verebilir.”

Cisco Nexus Dashboard ürünlerindeki diğer beş eksiklik grubu, aşağıdakilerin bir karışımıyla ilgilidir: dört ayrıcalık yükseltme kusuru ve bir keyfi dosya yazma güvenlik açığı Bu, kimliği doğrulanmış bir saldırganın kök izinleri almasına ve aygıtlara rasgele dosyalar yazmasına izin verebilir.

Cisco tarafından çözülen başka yerler 35 güvenlik açığı Small Business RV110W, RV130, RV130W ve RV215W yönlendiricilerinde, halihazırda geçerli Yönetici kimlik bilgilerine sahip olan bir rakibi, rasgele kod çalıştırma veya özel hazırlanmış bir istek göndererek bir hizmet reddi (DoS) durumuna neden olma yetenekleriyle donatabilir. web tabanlı yönetim arayüzü.

Yamaların yuvarlanması, Cisco IoT Kontrol Merkezi’nin web tabanlı yönetim arayüzünde, başarılı bir şekilde silahlandırılırsa kimliği doğrulanmamış, uzak bir saldırganın bir kullanıcıya karşı bir XSS saldırısı gerçekleştirmesine olanak verebilecek bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı için bir düzeltmedir. .

Cisco, “Saldırgan, arabirim kullanıcısını hazırlanmış bir bağlantıyı tıklamaya ikna ederek bu güvenlik açığından yararlanabilir.” söz konusu. “Başarılı bir açıktan yararlanma, saldırganın etkilenen arabirim bağlamında rasgele komut dosyası kodu yürütmesine veya hassas, tarayıcı tabanlı bilgilere erişmesine izin verebilir.”

Bahsedilen güvenlik açıklarının hiçbirinin gerçek dünya saldırılarında kötü niyetli olarak kullanılmadığı söylense de, etkilenen cihazların kullanıcılarının yamaları uygulamak için hızlı hareket etmesi zorunludur.

Güncellemeler ayrıca, Cisco Expressway Serisi ve Cisco TelePresence Video İletişim Sunucusunda (CVE-2022-20812) mutlak yol geçiş saldırılarına yol açabilecek keyfi bir kritik dosya üzerine yazma güvenlik açığı dahil olmak üzere, Cisco’nun 10 güvenlik kusuru için yamaları piyasaya sürmesinden iki haftadan kısa bir süre sonra gelir. .



siber-2

Resident Evil 4’ten şüphe etmemeliydim – şimdiye kadar oynadığım en iyi remake
Amazon’un Mass Effect dizisi için oyuncu seçimi detayları sızdı.
Samsung, Galaxy S26 Ultra İçin Yeni Ekran Teknolojisini Kullanacak: Rapor
Yaklaşan Elden Ring Figma Figürü, İkonik Öfkeli Kurt Zırhıyla Geliyor
Tinkoff Bankası – hepsi bu. Adı “T-Bank” olarak değiştirildi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscoDashboarduetkileyenfidye yazılımıhack haberlerihacker haberleriiçinKritikkusurlarMerkezleriNasıl heklenirNexussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVeriveri ihlaliyamalarYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Sandman Fragmanı Comic-Con’u Süpürdü
Sonraki Makale Rapor: Texas Tesla fabrikasını işleten Exec, zimmete para geçirilmiş cam nedeniyle soruşturma altında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?