Hoşgeldin Misafir

Cisco'daki Hassas Verilere Erişim Açığı Açıklandı

xS0N3R

23 Ağu 2020
5,426 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Ağ ekipmanları devi Cisco, kimlik doğrulaması yapılmadan yapılan bir saldırıyla hassas verilere eğişimi sağlayabilecek bir güvenlik açığı için güncellemeler yayındı.

CVE-2026-20223 olarak takip edilen bu güvenlik açığı, REST API uç noktalarına erişim sırasındaki yetersiz kimlik doğrulamasından kaynaklanmaktadır.

8vscsth.png



Bu konudaki yapılan açıklamaya göre; saldırgan, etkilenen bir uç noktaya bir API isteği gönderildiğinde bu güvenlik açığından yararlanarak hassas bilgilere erişilmesine ve Site Yöneticisi Kullanıcısının ayrıcalıkları konusunda yapılandırma yapmasına olanak tanıyabilir. Bu açık, cihaz yapılandırmasından bağımsız şekilde SaaS ve şirket içi dağıtımlarda Cisco Secure Workload Cluster Software’i etkileyebilir. Buna geçici bir çözüm sunulamamış ama şu yeni sürümlerle sorun giderilmiştir:
  • Cisco Secure Workload 3.9 ve öncesi
  • Cisco Güvenli İş Yükü Sürümü 3.10 (3.10.8.3 sürümünde düzeltildi)
  • Cisco Güvenli İş Yükü Sürümü 4.0 (4.0.3.17 sürümünde düzeltildi)
Güvenlik açığının şirket içi güvenlik testleri sırasında tespit edildiği ve gerçek dünyada istismar edilip edilmediğine dair herhangi kanıt bulunmadığı belirtildi. Cisco’nun Catalyst SD-WAN Controller’da (CVE-2026-20182, CVSS puanı: 10.0) olan kimlik doğrulama atlatma açığının UAT-8616 olarak bilinen bir tehdit tarafından SD-WAN sistemlerine yetkisiz eğişim için kullanıldığını da açıkladı.

7uw6hme.png