Haberler

Cisco NSO ve CNC Kullanıcıları Dikkat: Tek Bir Saldırıyla Sistemleriniz Tamamen Çökebilir

Cisco, Crosswork Network Controller ve Network Services Orchestrator yazılımlarında CVE-2026-20188 numaralı DoS zafiyetini duyurdu. Etkilenen cihazların kurtarılması için manuel yeniden başlatma gerekiyor.

Cisco, Crosswork Network Controller ve Network Services Orchestrator yazılımlarında tespit edilen bir hizmet reddi zafiyeti için güvenlik güncellemeleri yayınladı. CVE-2026-20188 olarak izlenen bu açık, saldırganların düşük karmaşıklıktaki saldırılarla sistemleri çökertmesine olanak tanıyor. Cisco DoS güvenlik açığı nedeniyle etkilenen cihazların normale dönmesi için manuel olarak yeniden başlatılması gerekiyor.

Kritik Altyapı Yönetim Araçları Hedef Alınıyor

Büyük kuruluşlar ve servis sağlayıcılar, multivendor ağ yönetimini otomasyonla basitleştirmek için CNC yazılım paketini kullanıyor. Cisco CNC DoS zafiyeti sayesinde kimliği doğrulanmamış tehdit aktörleri, gelen ağ bağlantılarındaki yetersiz hız sınırlaması nedeniyle sistemlere sızabiliyor. Saldırganlar bu açığı kullanarak mevcut bağlantı kaynaklarını tüketebiliyor ve hem meşru kullanıcılar hem de bağımlı hizmetler için hizmet kesintisine neden olabiliyor. Cisco NSO hizmet kesintisi yaşayan sistemlerin kurtarılması için şirketin PSIRT ekibi henüz aktif bir istismar tespit etmediğini açıklasa da yöneticilerin güncellemeleri hemen uygulaması öneriliyor.

Etkilenen sürümler arasında CNC 7.1 ve önceki versiyonlar ile NSO 6.3 ve önceki sürümler bulunuyor. CNC 7.2 sürümü zafiyetten etkilenmezken NSO 6.4 kullananların 6.4.1.3 sürümüne yükseltme yapması gerekiyor. NSO 6.5 ise güvenli sürüm olarak belirtiliyor. Cisco Crosswork Network Controller güncellemesi ile birlikte şirket, müşterilerine bu zafiyetin tamamen giderilmesi için belirtilen düzeltilmiş sürümlere yükseltme yapmalarını şiddetle tavsiye ediyor.

👉️ İlginizi Çekebilir: Cisco Sunucularında Tam Yetki Sağlayan Kritik Güvenlik Zafiyeti Tespit Edildi

CVE-2026-20188 henüz aktif olarak istismar edilmemiş olsa da Cisco daha önce başka DoS zafiyetlerinin saldırılarda kullanıldığını duyurmuştu. Cisco NSO güvenlik açığı geçmişine bakıldığında Kasım 2025’te şirket, CVE-2025-20362 ve CVE-2025-20333 numaralı iki güvenlik açığının sıfır gün saldırılarında kullanıldığını ve saldırganların ASA ile FTD güvenlik duvarlarını yeniden başlatma döngüsüne soktuğunu belirtmişti. Eylül ayında Cisco bu iki zafiyeti yamaladığında CISA, federal kurumlara 24 saat içinde güvenlik duvarlarını güncellemeleri için acil bir direktif yayınlamıştı.

Cisco daha önce ayrıca CVE-2022-20653 ve CVE-2024-20401 numaralı güvenlik açıklarını da ele almıştı. Bu zafiyetler, saldırganların kötü amaçlı hazırlanmış e-posta mesajları kullanarak Secure Email cihazlarını kalıcı olarak çökertmesine olanak tanıyordu. O dönemde şirket, etkilenen cihazların tekrar çevrimiçi hale getirilmesi için manuel müdahale gerektiğini belirterek müşterilerini Teknik Destek Merkezi ile iletişime geçmeye yönlendirmişti. Geçen yıl ise Cisco, saldırganların tek bir BGP güncelleme mesajıyla IOS XR yönlendiricilerinde Border Gateway Protocol sürecini çökerten başka bir DoS zafiyetini (CVE-2025-20115) yamalamıştı.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu