Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Cisco Yamanı: CVSS 10.0 Güvenlik Açığıyla Verilere Erişim!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Cisco Yamanı: CVSS 10.0 Güvenlik Açığıyla Verilere Erişim!

Siber Güvenlik

Kritik Cisco Yamanı: CVSS 10.0 Güvenlik Açığıyla Verilere Erişim!

teknomers
Son güncelleme: 22 Mayıs 2026 09:39
teknomers
Paylaş
Paylaş

Giriş

Cisco, Secure Workload ürününde, kimlik doğrulaması yapılmamış bir uzaktan saldırganın hassas verilere erişim sağlayabileceği kritik bir güvenlik açığı tespit etti. Bu sorun, siber güvenlik açısından büyük bir öneme sahip, zira saldırganlar sisteme sızarak ciddi yapılandırma değişiklikleri yapabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, CVE-2026-20223 (CVSS puanı: 10.0) olarak takip edilmektedir ve REST API uç noktalarına yapılan yetersiz doğrulama ve kimlik doğrulamasından kaynaklanmaktadır. Cisco’ya göre, bir saldırganın bu açığı kullanabilmesi için etkilenen bir uç noktaya özelleştirilmiş bir API isteği göndermesi yeterlidir. Başarılı bir saldırı, saldırganın hassas bilgileri okumasını ve Site Admin kullanıcı yetkileriyle farklı kiracı sınırları içinde yapılandırma değişiklikleri yapabilmesini sağlar.

Etkilenen Sistemler

Cisco Secure Workload Cluster Yazılımı, bulut tabanlı ve yerel dağıtım senaryolarında, cihaz yapılandırmasına bakılmaksızın bu açığa maruz kalmaktadır. Cisco, mevcut durumda bu güvenlik açığını giderecek bir çözüm ya da geçici bir tedbir bulunmadığını belirtmiştir.

Çözüm ve Korunma

Sorun, aşağıdaki sürümlerde düzeltilmiştir:

  • Cisco Secure Workload Sürüm 3.9 ve daha eski sürümler (Düzeltme sürümüne geçin)
  • Cisco Secure Workload Sürüm 3.10 (3.10.8.3 sürümünde düzeltildi)
  • Cisco Secure Workload Sürüm 4.0 (4.0.3.17 sürümünde düzeltildi)

Cisco, bu güvenlik açığını dahili güvenlik testleri sırasında tespit ettiğini ve bununla ilgili herhangi bir gerçek dünya exploitinin bulunmadığını ifade etmiştir.

Sonuç

Okuyuculara önerimiz, Cisco Secure Workload sürümünüzü yukarıda belirtilen düzeltmelerle güncelleyerek sistemi koruma altına almaktır. Ayrıca, mevcut portların korunması ve gereksiz erişimlerin kısıtlanması gibi önlemlerin alınması da büyük önem taşımaktadır.

İngiliz taşıyıcı Virgin Media O2 artık beş finansal tavsiye web sitesine ücretsiz erişim sağlıyor
İş Liderlerinin %99’u İç Veriler Konusunda Endişe Duyuyor
Google, veri ihlalinin potansiyel Google Ads müşterilerinin bilgilerini açığa çıkardığını doğruladı.
OneClik zararlısı, Microsoft ClickOnce ve Golang arka kapılarıyla enerji sektörünü hedef alıyor.
280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı
ETİKETLENDİ:açığıylaCiscoCVSSErişimgüvenlikKritikverilereYamanı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Harika Donanım İndirimleri: RTX 50 ve OLED Ekranlar ile Tasarruf Edin
Sonraki Makale HMD, Yeni Akıllı Telefonunda Yerel Pazar İçin Hintli AI Chatbotunu Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox, 2027’de bellek ve depolama için 2 kat fazla ödeyecek
Donanım
SpaceX, Anthropic ve OpenAI Yazın IPO Heyecanına Hazır
Genel
SpaceX Kamuya Açıldı!
Liste
Alien Isolation 2 Gerilim Seviyesini Yükseltiyor, Ama Korkutmuyor
Oyun
Acil: 400’den Fazla Arch Linux AUR Paketi Ele Geçirildi!
Siber Güvenlik
Acil! 400’den Fazla Arch Linux Paketi Tehlikede: Rootkit ve İfşa
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?