Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar Kötü Amaçlı E-postalar Göndererek Cisco E-posta Güvenlik Cihazlarını Çökebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar Kötü Amaçlı E-postalar Göndererek Cisco E-posta Güvenlik Cihazlarını Çökebilir

GenelSiber Güvenlik

Saldırganlar Kötü Amaçlı E-postalar Göndererek Cisco E-posta Güvenlik Cihazlarını Çökebilir

teknomers
Son güncelleme: 20 Şubat 2022 03:40
teknomers
Paylaş
Paylaş


Cisco, E-posta Güvenlik Uygulamasında (ESA) etkilenen bir cihazda hizmet reddi (DoS) durumuna neden olabilecek yüksek önemdeki bir kusur da dahil olmak üzere ürünlerini etkileyen üç güvenlik açığını içerecek güvenlik güncellemeleri yayınladı.

CVE-2022-20653 tanımlayıcısı (CVSS puanı: 7.5) atanan zayıflık, DNS Kimliği doğrulanmamış, uzaktaki bir saldırgan tarafından özel hazırlanmış bir e-posta iletisi göndermek ve bir DoS’a neden olmak için kötüye kullanılabilecek ad çözümlemesi.

Şirket, “Başarılı bir güvenlik açığı, saldırganın, cihazın yönetim arayüzlerinden erişilemez hale gelmesine veya cihaz iyileşene kadar bir süre ek e-posta iletilerini işlemesine ve bir DoS durumuna yol açmasına neden olabilir” dedi. dedim bir danışma belgesinde. “Devam eden saldırılar, cihazın tamamen kullanılamaz hale gelmesine neden olarak kalıcı bir DoS durumuna neden olabilir.”

Kusur, 14.0, 13.5, 13.0, 12.5 ve önceki sürümlerini çalıştıran Cisco AsyncOS Yazılımını çalıştıran ve “DANE özelliği etkin ve aşağı akış posta sunucuları geri dönen iletiler göndermek üzere yapılandırılmış” olan Cisco ESA cihazlarını etkiler. Danimarka giden posta doğrulaması için kullanılan Adlandırılmış Varlıkların DNS Tabanlı Kimlik Doğrulaması’nın kısaltmasıdır.

Cisco, ICT servis sağlayıcısı Rijksoverheid Dienst ICT Uitvoering’den (DICTU) araştırmacıları, güvenlik açığını bildirdikleri için ödüllendirirken, herhangi bir kötü niyetli istismar kanıtı bulunmadığına dikkat çekti.

Ayrı olarak, ağ ekipmanı üreticisi, bir saldırganın rastgele kod yürütmesine ve bir DoS durumuna neden olmasına olanak sağlayabilecek Prime Altyapısı ve Gelişmiş Programlanabilir Ağ Yöneticisi ve Yedeklilik Yapılandırma Yöneticisi’ndeki diğer iki kusuru da ele aldı –

  • CVE-2022-20659 (CVSS puanı: 6.1) – Cisco Prime Altyapısı ve Gelişmiş Programlanabilir Ağ Yöneticisi siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı
  • CVE-2022-20750 (CVSS puanı: 5.3) – Cisco StarOS Yazılımı için Cisco Redundancy Configuration Manager TCP hizmet reddi (DoS) güvenlik açığı

Düzeltmeler ayrıca, Cisco’nun RV Serisi yönlendiricilerini etkileyen, bazıları ayrıcalıkları yükseltmek ve etkilenen sistemlerde rastgele kod yürütmek için silah olarak kullanılabilecek, olası en yüksek CVSS önem derecesi puanı olan 10’u alan birden fazla kritik güvenlik açığı için yamalar yayınlamasından haftalar sonra gelir.



siber-2

Altın için gidin: IMDb tarafından sıralanan en iyi Kış Olimpiyatları filmleri
Astronot eğitimi oyun alanında eğlenceli bir güne benziyor
Sibirya Kargaşası 10 Dakikalık Oynanışta Kar ve Katliam Sergiliyor
Modern Warfare 2 El Sin Nombre izlenecek yol
Bugünün NYT Strands’ı — 12 Temmuz Cuma günü için ipuçları, cevaplar ve spangram (oyun #131)
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericihazlarınıCiscoçökebilirEpostaEpostalarfidye yazılımıgöndererekgüvenlikhack haberlerihacker haberleriKötüNasıl heklenirSaldırganlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SEC, Tesla ve Musk Düzenleyiciyi Tacizle Suçladıktan Sonra Geri İtiyor
Sonraki Makale Nvidia’nın Volta’sı Madenciliğe Başlıyor: GV100, CMP 100HX Madencilik Kartına Güç Veriyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?