Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Cisco, Citrix ve Fortinet'teki üç güvenlik açığını, Bilinen Kötüye Kullanılan Zafiyetler (KEV) kataloğuna ekleyerek, federal sivil yürütme dairelerinin bu açıkları 12 Eylül 2026 tarihine kadar kapatmasını zorunlu kıldı.
Açıkların Detayları
Açıklar arasında yer alanlar şunlardır:
- CVE-2026-20079 (CVSS puanı: 10.0): Cisco Secure Firewall Management Center (FMC) Yazılımı'nın web arayüzünde bulunan bir kimlik doğrulama atlatma açığıdır. Bu açık, kimlik doğrulaması yapılmamış bir uzaktan saldırganın, etkilenen bir cihazda kimlik doğrulamasını atlayarak kök erişim elde etmesine olanak tanır.
- CVE-2026-19490 (CVSS puanı: 9.3): Citrix NetScaler ADC ve NetScaler Gateway'de, cihaz AAA sanal sunucu veya geçit (SSL VPN, ICA Proxy, CVPN veya RDP Proxy) olarak yapılandırıldığında ortaya çıkan bir kimlik doğrulama atlatma açığıdır.
- CVE-2025-25249 (CVSS puanı: 7.3): Fortinet FortiOS, FortiSwitchManager ve FortiSASE'de bulunan bir bellek taşması açığıdır. Bu açık, uzaktan kimlik doğrulaması yapılmamış bir saldırganın, özel olarak hazırlanmış istekler aracılığıyla rastgele kod veya komutlar çalıştırmasına izin verebilir.
Cisco Açıklamasında Yeni Gelişmeler
Cisco, CVE-2026-20079 için yaptığı güncellemelerde, bu açığın aktif istismar çabalarının farkına vardığını belirtti. Şirket, FMC örneklerinde üç farklı post-kompromite aktivite kümesi tespit etti. Bu durum, açıkların istismar edilerek web shell ve kötü amaçlı yazılımların dağıtımında kullanıldığını gösteriyor.
Son yıllarda Cisco yönlendiricileri, siber saldırıların hedefi haline geldi. Sygnia'nın yayımladığı rapora göre, bir Çin merkezli siber casusluk grubu, Cisco IOS XR yönlendiricilerine yetkisiz erişim sağlamış ve bu cihazları veri toplama ve yüksek değerli ağlara sızma amacıyla kullanmıştır.
Diğer Açıklar Üzerine Gelişmeler
CVE-2026-19490 açığı, Previdian'ın honeypot sistemlerini hedef alan istismar etkinlikleriyle gündeme geldi. 3 Eylül 2026'dan itibaren toplam 56 istismar girişimi kaydedildi. Bu girişimlerin 36'sı yalnızca 8 Eylül 2026 tarihinde gerçekleşti.
CVE-2025-25249'un KEV kataloğuna eklenmesi, bu açığın kötüye kullanıldığına dair raporların ardından gerçekleşti. SOCRadar, bu açığı kullanarak PivotC2 adında özellik zengini bir uzaktan erişim trojanı (RAT) dağıtan kötü niyetli bir saldırı kampanyası tespit etti. Bu kampanya, 3,000'den fazla IP adresini hedef alarak 178 cihazın PivotC2 ile enfekte olmasına yol açtı.
Öneriler ve Önlemler
SOCRadar, Fortinet ürünlerini kullanan kuruluşlara internet erişimini sınırlamalarını, tehlike göstergelerini araştırmalarını, kimlik bilgilerini döndürmelerini ve en son yamaları uygulamalarını öneriyor. Ayrıca, açıkların sürekli olarak tarandığı ve izleme eksikliklerinden yararlanıldığı gözlemlenmiştir.
Sonuç olarak, CISA'nın bu güvenlik açıklarını duyurması, federal kurumların ve ilgili kuruluşların siber güvenliklerini güçlendirmeleri açısından kritik bir adım olarak değerlendirilmektedir. Bu tür zafiyetlerin zamanında kapatılması, potansiyel siber saldırıların önlenmesine yardımcı olabilir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.