Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Cisco SMB Yönlendirici Kusuru, Kimlik Doğrulama Atlamasına İzin Veriyor, PoC Kullanılabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Cisco SMB Yönlendirici Kusuru, Kimlik Doğrulama Atlamasına İzin Veriyor, PoC Kullanılabilir

GenelSiber Güvenlik

Kritik Cisco SMB Yönlendirici Kusuru, Kimlik Doğrulama Atlamasına İzin Veriyor, PoC Kullanılabilir

teknomers
Son güncelleme: 15 Ocak 2023 21:56
teknomers
Paylaş
Paylaş



Contents
  • Kritik Dereceli Hata, Kök Ayrıcalıkları Sunar
  • EoL’de Bile Büyük Etki

Küçük ve orta ölçekli işletmeler (KOBİ’ler) için Cisco yönlendiricilerindeki iki güvenlik açığı, kimliği doğrulanmamış siber saldırganların kök ayrıcalıklarıyla komutları çalıştırmak için bir hedef cihazın tam kontrolünü ele geçirmesine izin verebilir. Ne yazık ki, kavram kanıtlama istismarları ortalıkta dolaşsa bile yamasız kalacaklar.

Diğer şeylerin yanı sıra, başarılı bir uzlaşma, siber saldırganların cihazdan akan VPN ve oturum trafiğini dinlemesine veya ele geçirmesine, bir şirketin ağında yanal hareket için bir yer edinmesine veya kripto madencileri, botnet istemcileri veya diğer kötü amaçlı yazılımları çalıştırmasına olanak sağlayabilir.

Bugcrowd’un kurucusu ve CTO’su Casey Ellis, “Teknik açıdan çekici bir hedef. Bir saldırgan olarak, çekirdek yönlendirme veya ağ altyapısı üzerinde uzaktan kod yürütmeyi başarırsanız, yanal olarak hareket etme yeteneğiniz katlanarak artar,” dedi. e-postayla gönderilen bir yorumda.

Kritik Dereceli Hata, Kök Ayrıcalıkları Sunar

İlk hata, cihazların Web yönetim arabiriminde bulunan ve CVSS güvenlik açığı-önem ölçeğinde 10 üzerinden 9 puan taşıyan kritik dereceli bir kimlik doğrulama baypas sorunudur (CVE-2023-20025).

Bu arada, CVE-2023-20026 olarak izlenen ikinci kusur, bir uyarıyla uzaktan kod yürütülmesine (RCE) izin verebilir: Bir saldırganın başarılı olabilmesi için etkilenen cihazda geçerli yönetici kimlik bilgilerine sahip olması gerekir, bu nedenle hata orta olarak derecelendirilir. 6.5 CVSS puanı ile.

Her ikisi de RV016, RV042, RV042G ve RV082 yönlendiricilerin kullanım ömrünün sonuna (EoL) ulaşan tüm sürümlerini etkiler. Bu nedenle, ağ devinin açıklamasına göre cihazlar artık güvenlik güncellemelerini almıyor. 11 Ocak danışmanlığı.

Danışma belgesi, her iki hatanın da “gelen HTTP paketleri içindeki kullanıcı girişinin yanlış doğrulanmasından kaynaklandığını” belirtti, bu nedenle bir saldırganın, temel işletim sisteminde kök erişimi elde etmek için Web tabanlı yönetim arayüzüne yalnızca hazırlanmış bir HTTP isteği göndermesi gerekiyor.

Vahşi saldırılar şimdiye kadar tespit edilmemiş olsa da Cisco, “bu danışma belgesinde açıklanan güvenlik açıkları için kavram kanıtı istismar kodunun mevcut olduğunun farkındadır” dedi.

Hataları ele alan herhangi bir geçici çözüm bulunmamakla birlikte, Cisco’ya göre yönlendiricilerin uzaktan yönetimini devre dışı bırakmak ve 443 ve 60443 numaralı bağlantı noktalarına erişimi engellemek olası bir hafifletme olabilir, yani yönlendiricilere yalnızca LAN arabirimi aracılığıyla erişilebilir.

Netenrich’teki baş tehdit avcısı John Bambenek, “Açık internetten erişilebilen ağ cihazlarının uzaktan yönetimine izin vermemek her zaman en iyi uygulamadır, ancak bazı MSP/MSSP’leri kullanan küçük işletmelerin bunu hizmet sağlayıcıları için açık bırakması gerekir” dedi. e-posta yoluyla. “Bununla birlikte, bu, PoC kodunun herkese açık olduğu ve yamaların bulunmadığı tüm dünyaların en kötüsü.”

Araştırmacılar, cihazları değiştirmenin kişinin işini tamamen korumak için en iyi eylem şekli olduğunu belirtti.

EoL’de Bile Büyük Etki

Araştırmacılar, cihazların kullanımdan kaldırılmasına rağmen yönlendiricilerin mevcut kurulu tabanının önemli olduğunu belirtti. Güncelliğini yitirmiş donanımların, kesildikten çok sonra iş ortamlarında oyalanması alışılmadık bir durum değildir ve siber saldırganlar için zengin bir oyun alanı sunar.

Vulcan Cyber’de kıdemli teknik mühendis olan Mike Parkin, e-posta yoluyla, “Bu güvenlik açıklarından etkilenen Cisco küçük işletme yönlendiricileri, resmi olarak ömürlerinin sonuna gelmiş olsalar da, makul ölçüde yaygın kullanım görüyorlar” dedi. “Zorluk, bu cihazların genellikle sınırlı kaynaklara sahip küçük işletmelerde bulunması veya bunları değiştirecek bütçeye sahip olmayan kişiler tarafından kullanılması olacaktır.”

Ayrıca Bugcrowd’dan Ellis, etkilenenlerin sadece KOBİ’ler olmadığını belirtiyor: “KOBİ yönlendiricileri çok yaygın olarak kullanılıyor ve COVID sonrası hibrit/evden çalışma dünyasında bu yalnızca bir KOBİ sorunu değil. Şubeler, COE’ler ve hatta ev ofisler, savunmasız ürünün potansiyel kullanıcılarıdır.”



siber-1

Google Pixel 9a: Mükemmel Fırsat ve Özelliklerle Orta Sınıf Akıllı Telefon!

RuneScape’den Jagex, Pipeworks Studios’u Satın Aldığını Açıkladı
Microsoft, Devs’in AI’nın Overwatch 2 gibi oyunlara yardım edip etmediğine karar vereceğini söyledi.
HyperOS için bu kadar. Yeni işletim sistemini çalıştıran Xiaomi 14, Geekbench testinde Samsung Galaxy S24 Ultra’yı yendi
AMD Ryzen 9000 “Zen 5” Masaüstü CPU’ların Özellikleri, Performansı, Fiyatı ve Stok Durumu – Şu ana Kadar Bildiğimiz Her Şey
ETİKETLENDİ:AtlamasınaCiscoDoğrulamaİzinKimlikKritikkullanılabilirkusuruPoCSMBVeriyorYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pinokyo, yeni Lies of P 8K oynanışında dev bir polis robotuyla çatışıyor
Sonraki Makale En iyi korunan Samsung sırrı! Yakında gösteriyi çalmak için Galaxy S23’ten daha ucuz amiral gemisi sınıfı telefon?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?