Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Cisco IMC Açığı: Saldırganlar Yönetici Erişimi Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Cisco IMC Açığı: Saldırganlar Yönetici Erişimi Sağlıyor

Siber Güvenlik

Kritik Cisco IMC Açığı: Saldırganlar Yönetici Erişimi Sağlıyor

teknomers
Son güncelleme: 2 Nisan 2026 14:06
teknomers
Paylaş
Paylaş

Giriş

Cisco, kritik ve yüksek öncelikli güvenlik açıklarını gidermek üzere güncellemeler yayınladı. Özellikle, saldırganların Admin erişimi kazanmasına olanak tanıyan bir Entegre Yönetim Denetleyicisi (IMC) kimlik doğrulama geçişi, ciddi bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Cisco IMC, Cisco sunucularının anakartına entegre edilmiş bir donanım modülüdür. Bu modül, UCS C-Serisi ve E-Serisi sunucular için çeşitli arayüzlerden (XML API, web ve komut satırı) uzak yönetim hizmeti sağlar.  CVE-2026-20093  koduyla takip edilen açık, Cisco IMC’nin şifre değiştirme işlevinde bulunmuştur. Bu zafiyet, kimliği doğrulanmamış saldırganların uzaktan kimlik doğrulama sürecini geçmesine olanak tanımaktadır.

CVE-2026-20093, hata ile şifre değiştirme isteklerinin yanlış işlenmesinden kaynaklanmaktadır. Saldırgan, etkilenen cihaza hazırlanmış bir HTTP isteği göndererek bu zafiyeti kullanabilir. Başarılı bir exploit sonucu, saldırgan, sistemdeki herhangi bir kullanıcının (Admin dahil) şifresini değiştirme ve o kullanıcı olarak sisteme erişme imkanı bulabilir.

Etkilenen Sistemler

Cisco, aşağıdaki CVE kodlarıyla belirtilen kritik güvenlik açıklarını da içeren güncellemeler yayınlamıştır:

  •  CVE-2026-20093 : IMC kimlik doğrulama geçişi.
  •  CVE-2026-20160 : Smart Software Manager On-Prem (SSM On-Prem) için uzaktan kod çalıştırma (RCE) açığı.
  •  CVE-2026-20131 : Secure Firewall Management Center’da bulunan maksimum şiddetteki RCE zafiyeti.

Çözüm ve Korunma

Cisco’nun Ürün Güvenliği Olay Müdahale Ekibi (PSIRT), bu zafiyetlerin henüz canlı saldırılarda kullanıldığına dair bir kanıt bulmamıştır ancak durumu hafifletmek için hiçbir geçici çözüm bulunmamaktadır.  Cisco, müşterilerinin onarılan yazılımlara geçiş yapmalarını şiddetle önermektedir.  Ayrıca,  CVE-2026-20160  açığı, yetkisiz kişilerin uzaktan kod çalıştırmasına imkan tanımaktadır; bu nedenle, etkilenen sistemlerin acilen güncellenmesi gerekmektedir.

Aksiyon

Eğer Cisco sunucuları kullanıyorsanız, aşağıdaki adımları takip etmeniz önemlidir:

  • Sunucu yazılımlarınızı en son güncellemelerle güncelleyin.
  • IMC şifre değiştirme işlevini devre dışı bırakın veya mümkünse ayarlarını kontrol edin.
  • Açık olan portları kapatın veya güvenlik önlemlerini artırın.
  • Sistemlerinizi COVID-19 güncellemelerine dikkat ederek düzenli olarak kontrol edin.

Unutmayın, bu tür güvenlik açıkları işletmenizin itibarını zedeleyebilir ve verilerinizi tehlikeye atabilir. Bu sebeple gerekli önlemleri almanız son derece önemlidir.

Güvenlik Sağlayıcılarına Not — Şirketler Favorilerini Seçiyor
AI Voice Generator Uygulaması Gipy Kötü Amaçlı Yazılımları Bırakmak İçin Kullanılıyor
Acil: Microsoft, Universal Print Sorunlarını Graph API Değişikliğine Bağladı
Cisco IOx ve F5 BIG-IP Ürünlerinde Yeni Yüksek Derecede Güvenlik Açıkları Keşfedildi
Cisco, Kritik SD-WAN Güvenlik Açığı İşaretliyor
ETİKETLENDİ:AçığıCiscoerişimiIMCKritikSağlıyorSaldırganlarYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel, İrlanda Ortak Girişimdeki %49 Hissesini Geri Alarak Fab 34’ün Kontrolünü Ele Geçirdi
Sonraki Makale Yükselen Benzin Fiyatları: Kullanılmış Elektrikli Araçlara Talep Artıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Webhook Yüklerini İmzalama – Sessizce Bozan Hata
Yazılım
Microsoft’tan Acil Çözüm: WSUS Senkronizasyon Gecikmeleri ve Zaman Aşımı
Siber Güvenlik
Acil: WordPress wp2shell Saldırıları Artıyor, Önlem Alın!
Siber Güvenlik
Çin Süper Bilgisayarı, ABD’yi Geride Bırakarak Dünyanın En Hızlısı Oldu!
Finans
Windows LegacyHive sıfırıncı gün açığına acil, ücretsiz yamanız!
Siber Güvenlik
Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?