Forum Logo




Cisco dört kritik uzaktan kod yürütme güvenlik açığı konusunda uyardı

Bilgisayar ve Donanım ile ilgili tüm konulara buradan ulaşabilirsiniz.


Kullanıcı Etiket Listesi

Yeni Konu Oluştur Yanıtla
 
LinkBack Seçenekler Görüntüleme stilleri
Alt 20 Mayıs 2023, 11:05   #1
Çevrimdışı
Banlı Üye
Cisco dört kritik uzaktan kod yürütme güvenlik açığı konusunda uyardı




Cisco dört kritik uzaktan kod yürütme güvenlik açığı konusunda uyardı
Www.TrendForum.Net

Bu güvenlik açıkları, hedeflenen anahtarların web arayüzlerine gönderilen isteklerin uygunsuz şekilde doğrulanmasından kaynaklanıyor.

Saldırganlar, düşük karmaşıklıktaki saldırılarda, hedeflenen cihazların web tabanlı kullanıcı arabirimleri aracılığıyla kötü amaçlarla oluşturulmuş istekler ile bunlardan yararlanabilir. Güvenlik açıkları, CVSS taban puanlarına göre neredeyse maksimum önem derecesine sahip. Cisco, güvenlik açıklarının birbirine bağımlı olmadığını ve birinin kullanılması için diğerine ihtiyaç olmadığını belirtti.

Etkilenen Cisco anahtarları arasında 250 Serisi Akıllı Anahtarlar, 350 Serisi Yönetilen Anahtarlar, 350X Serisi Yığınlanabilir Yönetilen Anahtarlar ve 550X Serisi Yığınlanabilir Yönetilen Anahtarlar yer almaktadır. Cisco, bazı cihazların yazılım güncellemesi almayacağını, çünkü kullanım ömrünün sona erdiğini belirtti. Ayrıca, Cisco’nun PSIRT’si, saldırılara ilişkin kanıtların henüz bulunamadığını açıkladı.

Ayrıca, Cisco, Prime Collaboration Deployment (PCD) sunucu yönetimi aracında bir güvenlik açığı üzerinde çalıştığını bildirdi. ABD, İngiltere ve Cisco tarafından yayınlanan ortak bir danışma belgesi, Rus askeri bilgisayar korsanlarının Cisco yönlendiricilerine kötü amaçlı yazılım yaydığı konusunda uyarıda bulundu.

[Sadece kayıtlı ve aktif kullanıcılar bağlantıları görebilir. ]

[Sadece kayıtlı ve aktif kullanıcılar bağlantıları görebilir. ]
 
Alıntı ile Yanıt

Yanıtla

İçeriği Sosyalleştir

Etiketler
açığı, cisco, dört, güvenlik, kod, konusunda, kritik, uyardı, uzaktan, yürütme


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 


Benzer Konular
Konu Konuyu Başlatan Forum Yanıtlar Son Mesaj
Siber Saldırıları Doğrulayan MSI, Güncellemeler Konusunda Uyardı KoJiRo Bilgisayar ve Donanım 0 11 Nisan 2023 20:52
İki Kritik vBulletin Açığı ve Çözümleri! Regex vBulletin 6 03 Kasım 2022 11:02
Safari’de 5 Yıldır Varolan Bir Güvenlik Açığı Bulundu KoJiRo Teknoloji Trend Haberleri 0 26 Haziran 2022 12:48
Cisco Türkiye, Cisco Live 2022’de Tanıtılan Teknolojileri Anlattı KoJiRo Teknoloji Trend Haberleri 0 16 Haziran 2022 21:50
Hertzbleed Güvenlik Açığı AMD ve Intel İşlemcileri Etkiliyor KoJiRo Teknoloji Trend Haberleri 0 16 Haziran 2022 21:29




TrendForum.Net genel forum paylaşım sitesidir. Bu nedenle foruma kaydolan tüm gerçek kişiler, kontrole tabi tutulmaksızın içerik paylaşabilmektedir. TrendForum üzerinden paylaşılan mesaj, konu ve görsellerden yana doğabilecek yasal sorumluluklar; paylaşan kullanıcıya aittir, TrendForum.Net yer sağlayıcı olduğu için hiçbir yasal sorumluluk kabul etmez. İllegal herhangi bir faaliyetin saptanması durumunda; İLETİŞİM sayfası üzerinden ulaşıldığı takdirde mesaj, konu ya da görsel; en fazla 48 saat içerisinde silinecek ve bildiriminiz üzerinden tarafınıza dönüş sağlanacaktır.
5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince sitemizde telif hakkı bulunan mp3,video v.b. eserlerin paylaşımı yasaktır. Yasal işlem olması halinde paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.


Powered by vBulletin® Version 3.8.7   Copyright ©2000 - 2024, vBulletin Solutions, Inc.

TrendForum.Net, lisanslı vBulletin® kullanmaktadır. Tüm hakları saklıdır. ©2022-2024
Tema Tasarım: Vision / Fibertus.Net