Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Yaman AsyncOS Açığıyla Hedef Alındı: Acil Önlem Alın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Yaman AsyncOS Açığıyla Hedef Alındı: Acil Önlem Alın!

Siber Güvenlik

Cisco, Yaman AsyncOS Açığıyla Hedef Alındı: Acil Önlem Alın!

teknomers
Son güncelleme: 17 Aralık 2025 21:57
teknomers
Paylaş
Paylaş

Contents
  • Saldırının Arka Planı
  • Tehdit ve Zafiyet Analizi
    • Güvenlik Açığını Kapatma Yolunda Önlemler
  • Yapısal Güvenlik Önlemleri
    • İzleme ve Müdahale

Cisco, bugün Secure Email Gateway (SEG) ve Secure Email and Web Manager (SEWM) cihazlarını hedef alan, yamanmamış bir Cisco AsyncOS sıfır gün güvenlik açığı konusunda müşterilerini uyardı. Bu maksimum şiddet derecesine sahip sıfır gün, Spam Quarantine özelliği etkinleştirildiğinde ve internete açıldığında, yalnızca belirli konfigürasyonlara sahip Cisco SEG ve SEWM cihazlarını etkilemektedir.

Saldırının Arka Planı

Cisco Talos, şirketin tehdit istihbarat araştırma ekibi, bu güvenlik açığını kötüye kullanan saldırıların arkasında UAT-9686 olarak takip edilen bir Çinli tehdit grubunun olduğunu öne sürüyor. Bu saldırılar, saldırganların kök seviyesinde rastgele komutlar yürütmesine ve AquaShell kalıcı arka kapıları, AquaTunnel ve Chisel tersten SSH tünel kötü amaçlı yazılımlarını ve AquaPurge adında bir günlük silme aracını dağıtmasına olanak tanıyor. Uzmanlar, bu tür saldırıların hedef aldığı cihazlarda, bazı uzaktan erişim araçları ve kalıcı tehdit mekanizmaları kullanıldığını belirtiyor.

Tehdit ve Zafiyet Analizi

Yapılan analizler, AquaTunnel ve diğer kötü amaçlı araçların daha önce başka Çin destekli hack grupları ile bağlantılı olduğunu göstermektedir. Cisco Talos, UAT-9686 grubunun kullandığı araçların ve altyapının, başka Çinli tehdit grupları ile tutarlı olduğunu değerlendirmektedir. Bu tür tehditlere karşı dikkatli olunması gerektiği vurgulanıyor.

Güvenlik Açığını Kapatma Yolunda Önlemler

Cisco, bu sıfır gün güvenlik açığına yönelik bir güvenlik güncellemesi yayınlamadığı için, yöneticilerin savunmalarını güçlendirmesini tavsiye ediyor. Yönetim, internet erişimini sınırlamak, bağlantıları güvenilir sunucularla kısıtlamak ve cihazları trafiği filtrelemek için güvenlik duvarlarının arkasında bulundurmak gibi adımları içermelidir. Ayrıca, e-posta işleme ve yönetim işlevlerinin ayrılması, web günlüklerinin anormal aktiviteler için izlenmesi ve araştırmalar için günlüklerin saklanması önerilmektedir.

Yapısal Güvenlik Önlemleri

Yöneticilerin, gereksiz hizmetleri devre dışı bırakmaları, sistemleri en son Cisco AsyncOS yazılımıyla güncel tutmaları ve SAML veya LDAP gibi güçlü kimlik doğrulama yöntemlerini benimsemeleri gerekmektedir. Varsayılan şifrelerin değiştirilmesi, yönetim trafiğini güvence altına almak için SSL veya TLS sertifikalarının kullanılması gibi adımlar da önemlidir.

İzleme ve Müdahale

Cisco, kullanıcıların cihazlarının tehlikeye girip girmediğini kontrol etmek için Cisco Teknik Destek Merkezi (TAC) ile iletişime geçmesini öneriyor. Eğer bir cihazın web yönetim arayüzü veya Spam Quarantine portu internete açık olarak tespit edilmişse, Cisco, cihazı güvenli bir konfigürasyona döndürmek için çok aşamalı bir süreç izlemeyi öneriyor. Ancak, bu mümkün değilse, TAC ile iletişim kurmak ve cihazın bağlı olduğu tehdit gruplarıyla olan etkileşimi erkenden ortadan kaldırmak hayati önem taşımaktadır.

Tüm bu bilgiler ışığında, Cisco kullanıcılarının bu sıfır gün güvenlik açığına karşı dikkatli olmaları ve gerekli önlemleri almaları son derece önemlidir. Cybersecurity alanında yaşanan bu tür gelişmeler, sistem yöneticilerini sürekli olarak güncel ve savunma yöntemlerini iyileştirmeye yönlendirmektedir.

Güncel Siber Güvenlik Haberleri – 2

Intel, Alder Lake BIOS Kaynak Kodunun Sızıntısını Onayladı
MFA ve PAM Çözümlerinizin Sizi Koruduğunu mu Düşünüyorsunuz? Tekrar düşün
Yüksek Riskli Ülkelerdeki Şubeleri İzole Etme İhtiyacı
SolarWinds Suçlamaları SEC’e Karşı Hukuki Zaferle Mahkemeden Atıldı
Hızlıysanız tüm Fallout oyunlarını %80’e varan indirimlerle alın
ETİKETLENDİ:AcilaçığıylaAlınAlındıAsyncOSCiscohedefönlemyaman
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’tan Maduro’ya Tehdit: Venezuela’nın Petrol Alanları Ele Geçirilecek!
Sonraki Makale Sınır Kontrolü Küçük İnsansız Hava Araçlarıyla Gözetimi Genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?