• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
26 °c
Istanbul
26 ° Sal
26 ° Çar
26 ° Per
26 ° Cum
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Cisco Router ve Switchlerinde 13 Yüksek Öncelikli Açığı Yamaladı

Ergün Dinçer-Ergün Dinçer
29 Eylül 2019
-Günlük Haberler, Siber Güvenlik, Telekomünikasyon Üreticileri
0
Cisco Router ve Switchlerinde 13 Yüksek Öncelikli Açığı Yamaladı

Cisco Router ve Switchlerinde 13 Yüksek Öncelikli Açığı Yamaladı

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Cisco Systems , IOS XE ağ yazılımı çalıştıran yönlendiriciler (router) ve anahtarlar (switch) dahil olmak üzere geniş bir ürün yelpazesindeki kusurları gideren 29 açık için yama yayınladı. Ortaya çıkan güvenlik açıklarının on üçünün ciddiyeti yüksek.

Önem derecesi yüksek güvenlik açıklarının büyük kısmı hizmet reddi saldırılarına yol açabilecek koşullara bağlanırken, diğerleri komut enjeksiyon hataları (CVE-2019-12650 ve CVE-2019-12651) ve bir dijital imza doğrulama bypass hatası (CVE-2019-12649).

Hatalardanbiri (CVE-2019-12648), Cisco’nun IOS yazılımını çalıştıran “Guest OS” yüklü olan Cisco 800 ve 1000 serisi yönlendiricileri etkiliyor. Danışma, “Bir istismar, saldırganın konuk işletim sisteminerootkullanıcısı olarak yetkisiz erişim kazanmasına izin verebilir ” diyor.

İlginçtir ki, hata (CVE-2019-12648) 9,9 olan Ortak Güvenlik Açığı Puanlama Sistemine (sürüm 3) sahip. Skor kritik önem derecesini gösteriyor. Ancak bu hatanın neden 9,9 yüksek önem derecesine sahip olduğu belli değil.

Cisco’nun ASR 900 serisi yönlendiricilerini etkileyen bir başka ISO XE hatası (CVE-2019-12653), “kimliği doğrulanmamış, uzaktaki bir saldırganın etkilenen bir cihazın yeniden yüklenmesini tetikleyerek, hizmet reddi durumunun reddedilmesine neden olabilir” dedi Cisco.

Güvenlik uyarılarınınbirkısmı IOS’daki L2 traceroute özelliğininkullanıcıları için bir uyarıda içeriyordu . Cisco, bu kullanıcılara IOS’ta ortak kullanım kodu olan bir L2 traceroute özelliğini devre dışı bırakmalarını tavsiye ediyor. Cisco yazdı, L2 traceroute özelliği Cisco Catalyst anahtarları için Cisco IOS ve IOS XE Yazılımlarında varsayılan olarak etkindir.

Yamalar, ağ devi Cisco Veri Merkezi Ağ Yöneticisi’ni etkileyen, geçen hafta ele alınan kritik olarak değerlendirilen iki hataya neden oldu. Bu kusurlardan biri (CVE-2019-1619), CVSS puanı 9,8 olan bir kimlik doğrulama baypass hatasıdır.

Cisco, “Cisco Veri Merkezi Ağ Yöneticisi’nin (DCNM) web tabanlı yönetim arayüzündeki güvenlik açığı, kimliği doğrulanmayan, uzak bir saldırganın kimlik doğrulamasını atlamasına ve etkilenen bir aygıtta yönetimsel ayrıcalıklarla rasgele eylemler gerçekleştirmesine izin verebilir” dedi.

DCNM’yietkileyen diğer önemli hata (CVE-2019-1620), 9.8 CVSS derecesinde rastgele bir dosya yükleme ve uzaktan kod yürütme güvenlik açığıdır. Cisco, hatanın başarıyla kullanılmasının “kimliği doğrulanmamış, uzak bir saldırganın etkilenen bir cihaza rastgele dosya yüklemesine izin verebileceğini” söyledi.

 

Etiketler: Açık (Sistemde Hata)CiscoRouterSwitchYama

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

blank
Ernur Öktem
  • Tarhan : Kullanıcılara İstediğini Değil İhtiyacı Olanı Vermek Gerekir
blank
Fusun S.Nebil
  • Operatöre Ceza Verdik, Gelecek Depreme Kadar Kötü Haberleşmeyi Unutun
blank
Innocenzo Genna* / EU telecom regulation expert
  • GDPR Kararı, Meta’nın Kişiselleştirilmiş Reklam İşini Zora Sokuyor
blank
Mehmet Taşnikli
  • Numarası Bilinen Android Telefonlar Hacklenebiliyor
blank
turk-internet.com / Bilgi
  • Stalkerware; Sadece Hackerlar Değil, Yakınlarınız da Cihazlarınıza Sızıyor

HAFTANIN ÖNE ÇIKANLARI

  • Baz İstasyonları Cinneti ve Enkaz Altında Kalmak
  • BTK, Haberleşme Sektörünü Depreme Hazırlamış mı?
  • BTK Sorumluluğu Operatörlere mi Yüklemeye Çalışıyor? – 1
  • Togg NFT Açık Arttırmasındaki Çökme ve Ertelemeler için Açıklama Yayınladı
  • Cumhurbaşkanı Erdoğan, Deprem Bölgesindeki Hakaret Davalarını Geri Çekti mi?

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.