Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Cisco Kusuru, Bilgisayar Korsanlarının Birleşik İletişim Sistemlerini Uzaktan Ele Geçirmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Cisco Kusuru, Bilgisayar Korsanlarının Birleşik İletişim Sistemlerini Uzaktan Ele Geçirmesine İzin Veriyor

GenelSiber Güvenlik

Kritik Cisco Kusuru, Bilgisayar Korsanlarının Birleşik İletişim Sistemlerini Uzaktan Ele Geçirmesine İzin Veriyor

teknomers
Son güncelleme: 27 Ocak 2024 07:37
teknomers
Paylaş
Paylaş


26 Ocak 2024Haber odasıAğ Güvenliği / Güvenlik Açığı

Cisco, Tümleşik İletişim ve İletişim Merkezi Çözümleri ürünlerini etkileyen, kimliği doğrulanmamış uzaktaki bir saldırganın etkilenen cihazda rastgele kod yürütmesine izin verebilecek kritik bir güvenlik kusurunu gidermek için yamalar yayınladı.

Şu şekilde izlendi: CVE-2024-20253 (CVSS puanı: 9,9), sorun, bir tehdit aktörünün duyarlı bir cihazın dinleme bağlantı noktasına özel hazırlanmış bir mesaj göndermek için kötüye kullanabileceği, kullanıcı tarafından sağlanan verilerin uygunsuz işlenmesinden kaynaklanmaktadır.

Cisco, “Başarılı bir istismar, saldırganın temeldeki işletim sistemi üzerinde web hizmetleri kullanıcısının ayrıcalıklarıyla rastgele komutlar yürütmesine olanak tanıyabilir.” söz konusu bir danışma belgesinde. “Saldırgan, temel işletim sistemine erişim sayesinde etkilenen cihazda root erişimi de sağlayabilir.”

Synacktiv güvenlik araştırmacısı Julien Egloff, CVE-2024-20253’ü keşfetme ve raporlama konusunda itibar kazandı. Aşağıdaki ürünler bu kusurdan etkilenmektedir:

  • Birleşik İletişim Yöneticisi (sürüm 11.5, 12.5(1) ve 14)
  • Birleşik İletişim Yöneticisi IM ve Durum Hizmeti (sürüm 11.5(1), 12.5(1) ve 14)
  • Unified Communications Manager Oturum Yönetimi Sürümü (sürüm 11.5, 12.5(1) ve 14)
  • Unified Contact Center Express (sürüm 12.0 ve önceki sürümler ile 12.5(1))
  • Unity Connection (sürüm 11.5(1), 12.5(1) ve 14) ve
  • Sanallaştırılmış Ses Tarayıcı (12.0 ve önceki sürümler, 12.5(1) ve 12.5(2))

Eksikliği giderecek herhangi bir geçici çözüm olmasa da, ağ ekipmanı üreticisi, kullanıcıları, güncellemeleri uygulamanın hemen mümkün olmadığı durumlarda erişimi sınırlamak için erişim kontrol listeleri oluşturmaya çağırıyor.

Şirket, “Yalnızca konuşlandırılan hizmetlerin bağlantı noktalarına erişime izin vermek için Cisco Tümleşik İletişim veya Cisco İletişim Merkezi Çözümleri kümesini kullanıcılardan ve ağın geri kalanından ayıran aracı cihazlarda erişim kontrol listeleri (ACL’ler) oluşturun” dedi.

Açıklama, Cisco’nun Unity Connection’ı etkileyen (CVE-2024-20272, CVSS puanı: 7,3) kritik bir güvenlik kusuruna yönelik, bir saldırganın temel sistem üzerinde rastgele komutlar yürütmesine izin verebilecek düzeltmeleri göndermesinden haftalar sonra geldi.



siber-2

MLB The Show 24 Güncellemesi 1.04, Oyun Güncellemesi 4 için 6 Nisan’da Çıkıyor
Boeing’in İlk Mürettebatlı NASA Lansmanı, Son Dakika Beyin Fırtınası Nedeniyle Ertelendi
AMD Şimdi Dünyanın En Hızlı 101 Süper Bilgisayarına Güç Veriyor
Annapurna Interactive, Temmuz Sonu İçin Oyun Vitrinini Duyurdu
platform en büyük 50 alacaklısına geri ödeme yapmalıdır
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiBirleşikCiscoelefidye yazılımı kötü amaçlı yazılımgeçirmesinehack haberlerihacker haberleriiletişimİzinKorsanlarınınKritikkusuruNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniUzaktanveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 140 GB, 24,99 € – Mega SIM’de Mega teklifler!
Sonraki Makale Azim, Mars’taki eski bir gölün hipotezini doğruladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pollen Yiyen Kelebekler Uzun Yaşamın Sırlarını Açıklıyor!
Bilim
Kan Düzeyinde Ölçülen Vitamin C Yaşlılıkta Beyin Sağlığını Etkileyebilir mi?
Dünyadan Güncel Haberler
Roelof Botha SpaceX Yönetim Kurulu’na Katıldı
Genel
Snap’in 2,000 dolarlık gözlüğüyle şık olmak mümkün mü?
Liste
Doğru Cinsellik, Yanlış Spor: Heteroseksüel Hokey Dizilerinin Çöküşü
Genel
Tiffany Luck: Şirketler Yapay Zeka Yatırımının Getirisini Buluyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?