Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Yaman AsyncOS Açığıyla Hedef Alındı: Acil Önlem Alın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Yaman AsyncOS Açığıyla Hedef Alındı: Acil Önlem Alın!

Siber Güvenlik

Cisco, Yaman AsyncOS Açığıyla Hedef Alındı: Acil Önlem Alın!

teknomers
Son güncelleme: 17 Aralık 2025 21:57
teknomers
Paylaş
Paylaş

Contents
  • Saldırının Arka Planı
  • Tehdit ve Zafiyet Analizi
    • Güvenlik Açığını Kapatma Yolunda Önlemler
  • Yapısal Güvenlik Önlemleri
    • İzleme ve Müdahale

Cisco, bugün Secure Email Gateway (SEG) ve Secure Email and Web Manager (SEWM) cihazlarını hedef alan, yamanmamış bir Cisco AsyncOS sıfır gün güvenlik açığı konusunda müşterilerini uyardı. Bu maksimum şiddet derecesine sahip sıfır gün, Spam Quarantine özelliği etkinleştirildiğinde ve internete açıldığında, yalnızca belirli konfigürasyonlara sahip Cisco SEG ve SEWM cihazlarını etkilemektedir.

Saldırının Arka Planı

Cisco Talos, şirketin tehdit istihbarat araştırma ekibi, bu güvenlik açığını kötüye kullanan saldırıların arkasında UAT-9686 olarak takip edilen bir Çinli tehdit grubunun olduğunu öne sürüyor. Bu saldırılar, saldırganların kök seviyesinde rastgele komutlar yürütmesine ve AquaShell kalıcı arka kapıları, AquaTunnel ve Chisel tersten SSH tünel kötü amaçlı yazılımlarını ve AquaPurge adında bir günlük silme aracını dağıtmasına olanak tanıyor. Uzmanlar, bu tür saldırıların hedef aldığı cihazlarda, bazı uzaktan erişim araçları ve kalıcı tehdit mekanizmaları kullanıldığını belirtiyor.

Tehdit ve Zafiyet Analizi

Yapılan analizler, AquaTunnel ve diğer kötü amaçlı araçların daha önce başka Çin destekli hack grupları ile bağlantılı olduğunu göstermektedir. Cisco Talos, UAT-9686 grubunun kullandığı araçların ve altyapının, başka Çinli tehdit grupları ile tutarlı olduğunu değerlendirmektedir. Bu tür tehditlere karşı dikkatli olunması gerektiği vurgulanıyor.

Güvenlik Açığını Kapatma Yolunda Önlemler

Cisco, bu sıfır gün güvenlik açığına yönelik bir güvenlik güncellemesi yayınlamadığı için, yöneticilerin savunmalarını güçlendirmesini tavsiye ediyor. Yönetim, internet erişimini sınırlamak, bağlantıları güvenilir sunucularla kısıtlamak ve cihazları trafiği filtrelemek için güvenlik duvarlarının arkasında bulundurmak gibi adımları içermelidir. Ayrıca, e-posta işleme ve yönetim işlevlerinin ayrılması, web günlüklerinin anormal aktiviteler için izlenmesi ve araştırmalar için günlüklerin saklanması önerilmektedir.

Yapısal Güvenlik Önlemleri

Yöneticilerin, gereksiz hizmetleri devre dışı bırakmaları, sistemleri en son Cisco AsyncOS yazılımıyla güncel tutmaları ve SAML veya LDAP gibi güçlü kimlik doğrulama yöntemlerini benimsemeleri gerekmektedir. Varsayılan şifrelerin değiştirilmesi, yönetim trafiğini güvence altına almak için SSL veya TLS sertifikalarının kullanılması gibi adımlar da önemlidir.

İzleme ve Müdahale

Cisco, kullanıcıların cihazlarının tehlikeye girip girmediğini kontrol etmek için Cisco Teknik Destek Merkezi (TAC) ile iletişime geçmesini öneriyor. Eğer bir cihazın web yönetim arayüzü veya Spam Quarantine portu internete açık olarak tespit edilmişse, Cisco, cihazı güvenli bir konfigürasyona döndürmek için çok aşamalı bir süreç izlemeyi öneriyor. Ancak, bu mümkün değilse, TAC ile iletişim kurmak ve cihazın bağlı olduğu tehdit gruplarıyla olan etkileşimi erkenden ortadan kaldırmak hayati önem taşımaktadır.

Tüm bu bilgiler ışığında, Cisco kullanıcılarının bu sıfır gün güvenlik açığına karşı dikkatli olmaları ve gerekli önlemleri almaları son derece önemlidir. Cybersecurity alanında yaşanan bu tür gelişmeler, sistem yöneticilerini sürekli olarak güncel ve savunma yöntemlerini iyileştirmeye yönlendirmektedir.

Güncel Siber Güvenlik Haberleri – 2

Samsung, Apple’ın Acil Durum SOS’unu Uydu Benzeri Özellik aracılığıyla Galaxy Akıllı Telefonlarına Getirmek İçin Sıradaki Sırada Olacağı Söylentileri
Godspeed Capital Destekli SilverEdge Tehdit Karşıtı Çözümleriyle İş Ortakları
Kötü Amaçlı Yazılımları Saptanmadan Gizlemek İçin Kullanılan Zip Arşivlerinin Esnek Yapısı
Güvenlik Ekipleri, Saldırganların Önce Son Kullanıcılardan Sonra Gitmesini Bekliyor
Çeyrek Sağlık Fidye Yazılımı Kurbanları Operasyonları Durdurmak Zorunda Kaldı
ETİKETLENDİ:AcilaçığıylaAlınAlındıAsyncOSCiscohedefönlemyaman
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’tan Maduro’ya Tehdit: Venezuela’nın Petrol Alanları Ele Geçirilecek!
Sonraki Makale Sınır Kontrolü Küçük İnsansız Hava Araçlarıyla Gözetimi Genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?