Haberler

CISA Aktif Şekilde Kullanılan Kritik Cisco SD-WAN Güvenlik Açığı İçin Harekete Geçti

CISA federal ajanslara aktif saldırı altında olan Cisco SD-WAN Manager zafiyetini kapatmaları için cuma gününe kadar süre tanıdı.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, saldırganların hedefinde olan Cisco Catalyst SD-WAN Manager yazılımındaki ciddi bir zafiyetin kapatılması amacıyla federal kurumlara acil mühlet verdi. Dün yapılan resmi açıklamayla beraber CVE-2026-20133 kodlu kusurun bilinen istismar edilen hatalar listesine eklenmesi süreci hız kazandı. Devlet birimleri ağlarını koruma altına almak adına cuma gününe kadar sistem yamalarını tamamlayarak potansiyel veri sızıntılarını durdurmak zorunda kalıyor.

Dosya Sistemi Kısıtlamalarındaki Zafiyet Kritik Verileri Risk Altına Sokuyor

Şubat ayının son günlerinde yayımlanan teknik analizler, dosya erişim yetkilerinin yetersizliğinden kaynaklanan bu hatanın kimlik doğrulaması yapmamış saldırganlara kapı araladığını gösterdi. Kötü niyetli kişiler hedef sistemin uygulama programlama arayüzü üzerinden işletim sistemindeki hassas dosyalara erişim sağlayarak stratejik bilgileri ele geçirdi. Yaklaşık 6 bin cihazı tek bir merkezden yönetebilen Cisco vManage güvenlik altyapısındaki bu siber güvenlik sorunu nedeniyle ağ yöneticileri yüksek riskli tehditlerle karşı karşıya kalıyor. Cisco cephesi saldırıların varlığını henüz resmi olarak doğrulamasa dahi CISA elindeki kanıtlar ışığında acil durum direktiflerini devreye alarak kurumları uyardı.

Yöneticilerin tek bir panel üzerinden binlerce cihazı izlemesine olanak tanıyan yazılımın zayıf karnı, dosya sistemine erişim kısıtlamalarının eksikliğinden besleniyordu. Bilgisayar korsanları bu boşluğu kullanarak API üzerinden sisteme sızdıktan sonra çekirdek işletim sistemindeki kritik parametreleri okuma fırsatı bulacak. Uzmanlar bu tür veri ifşası açıklarının genellikle daha büyük çaplı ağ sızmalarının ve yetki yükseltme saldırılarının ilk basamağı olduğunu belirtiyor. Kurumlar saldırganların eline geçen bu bilgilerle ağ haritalarını ve güvenlik protokollerini tamamen deşifre etme riskiyle yüzleşecek.

👉️ İlginizi Çekebilir: Cisco Sunucularında Tam Yetki Sağlayan Kritik Güvenlik Zafiyeti Tespit Edildi

Siber saldırganların 2023 yılından bu yana ağlara sahte cihazlar eklemesine izin veren bir başka kimlik doğrulama baypas kusuru olan CVE-2026-20127 de geçtiğimiz dönemde sıfırıncı gün saldırıları kategorisinde raporlanmıştı. Güvenlik ekipleri mart ayı başında Secure Firewall Management Center yazılımındaki kök erişim yetkisi veren hataları kapatmak adına güncellemeler paylaşırken CVE-2026-20133 açığı için yayınlanan hunt ve hardening kılavuzları rehberlik etmeyi sürdürüyor. CISA şimdiye dek 91 farklı Cisco zafiyetini aktif olarak kullanılan açık kategorisinde işaretleyerek bunlardan altısının fidye yazılımı operasyonlarında kullanıldığını kamuoyuna duyurdu. Federal ajanslar yaması bulunmayan veya SD-WAN siber saldırı riski barındıran bulut servislerinin kullanımını durdurarak ağ trafiğini güvenli bölgelere kaydırmayı amaçlıyor.

Kurumlar cuma gününe kadar CISA’nın yayımladığı 26-03 numaralı acil durum direktifine uygun şekilde risk değerlendirmesi yaparak ağlarını sertleştirmek zorunda kalacak. Savunma mekanizmalarının yetersiz kaldığı senaryolarda ürün kullanımının tamamen durdurulması tavsiye edilirken siber istihbarat raporları saldırganların zayıf sistemleri taramaya devam ettiğini gösteriyor. Özellikle finansal veriler ve devlet sırları gibi stratejik varlıkları korumakla görevli birimler, yamalanmamış her saniyenin yeni bir veri ihlali potansiyeli taşıdığının altını çizdi. Güvenlik ajansı yayımladığı bu son uyarıyla beraber kurumların savunma reflekslerini test ederken siber saldırganların ekmeğine yağ süren eski altyapıların temizlenmesi için baskısını artırıyor. CISA güvenlik uyarısı kapsamında alınacak tedbirler sadece bugünü değil gelecekteki olası sıfırıncı gün saldırılarını da engellemeyi amaçlıyor.

✍️ Editörün Notu İçin Tıklayın

Cisco ağ yönetim sistemlerinde arka arkaya çıkan bu zafiyetler, kurumsal altyapıların ne kadar hassas bir dengede durduğunu kanıtladı. Özellikle vManage gibi merkezi bir dashboard üzerinden binlerce cihazın kontrol edilebilmesi, tek bir açığın tüm organizasyonu felç etme potansiyelini doğuruyor. CISA’nın cuma gününe kadar süre tanıması, durumun ciddiyetini ve saldırıların somutlaştığını net bir şekilde ortaya koydu.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu