Haberler

Cisco Sunucularında Tam Yetki Sağlayan Kritik Güvenlik Zafiyeti Tespit Edildi

Cisco, sunucu yönetim modüllerinde saldırganların yönetici erişimi kazanmasına neden olan kritik bir açık için güvenlik yaması yayınladı. Şirket, aktif suistimal riski nedeniyle tüm kullanıcıların sistemlerini hemen güncellemesini istiyor.

Cisco Integrated Management Controller birimlerinde yetkisiz kişilerin yönetici hakları elde etmesine yol açan ciddi bir kimlik doğrulama atlatma açığı ortaya çıktı. Çarşamba günü paylaşılan teknik raporlara göre CVE-2026-20093 olarak takip edilen bu hata saldırganların hedef sistemlere uzaktan tam erişim sağlamasına imkân tanıyor. Yazılım üreticisi yama çalışmalarını tamamladıktan sonra tüm sistem yöneticilerine Cisco IMC güvenlik açığı nedeniyle acil güncelleme yapmaları yönünde kritik bir çağrıda bulundu.

Donanım Modüllerindeki Şifre Değiştirme Fonksiyonu Güvenlik Risklerini Artırıyor

Geliştiriciler zafiyetin temel kaynağının şifre yenileme taleplerinin işlenme aşamasındaki hatalı yapılandırma olduğunu raporluyor. UCS C-Serisi ile E-Serisi sunucuların ana kartlarına gömülü olan CIMC modülü işletim sistemi kapalı olsa bile XML API veya WebUI üzerinden yönetim sağladığı için saldırı yüzeyini genişletiyor. Cisco IMC auth bypass yöntemiyle hareket eden kötü niyetli aktörler özel olarak hazırlanmış HTTP istekleri gönderdikten sonra sistemdeki herhangi bir kullanıcının şifresini değiştirip admin yetkileriyle içeri sızabiliyor.

PSIRT ekipleri şu an için dijital dünyada aktif bir saldırı izine rastlamamış olsa da geçici bir çözüm yolu bulunmadığı için yazılımın vakit kaybetmeden yükseltilmesi gerektiğini vurguluyor. CVE-2026-20093 zafiyet tehlikesi altındaki cihazlar için yayınlanan bu paketler IMC admin erişim açığı riskini ortadan kaldırarak kurumsal veri merkezlerini koruma altına alıyor.

👉️ İlginizi Çekebilir: Cisco Meraki Ortamlarında PRTG ile System Health İzleme

Merkez tarafından yayınlanan diğer yamalar Smart Software Manager On-Prem üzerinde kök kullanıcı seviyesinde komut yürütülmesine izin veren CVE-2026-20160 açığını da kapatıyor. Tehdit aktörleri savunmasız ana makinelerin API servislerine sızdıktan sonra işletim sistemi üzerinde hiçbir yetkiye ihtiyaç duymadan tam kontrol ele geçirebiliyor. Daha önce Interlock fidye yazılımı grubunun Secure Firewall Management Center üzerindeki benzer bir boşluğu sıfırıncı gün saldırılarında kullandığı biliniyor.

CISA bu tür zafiyetlerin suistimal edildiğini doğrulayarak kamu kurumlarının sistemlerini üç gün içerisinde güvence altına almalarını emretti. Cisco kritik güvenlik güncellemesi sayesinde işletmelerin dış dünyaya açık servislerindeki açıklar giderilirken kurumlar Cisco sunucu güvenlik sorunu karşısında otonom siber savunma kalkanlarını güçlendirmeye devam ediyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu