Cisco, Secure Email Gateway ürününde bulunan kritik bir sıfır gün güvenlik açığını kapatmaları için kullanıcılarını uyardı. Şirketin yaptığı açıklamada, bu açığın saldırganlar tarafından aktif bir şekilde istismar edildiği belirtildi.
Güvenlik Açığı Hakkında Bilgiler
Cisco, bu güvenlik açığını CVE-2026-76461 olarak takip ediyor. Açık, Cisco AsyncOS Yazılımı'nın e-posta ayrıştırma işlevinde bulunuyor ve hem sanal hem de fiziksel cihazları etkiliyor. Cihaz yapılandırması ne olursa olsun, bu güvenlik açığı, kimlik doğrulaması yapılmamış uzaktan saldırganların, altındaki işletim sisteminde kök yetkileriyle rastgele komutlar çalıştırmasına olanak tanıyor.
Cisco, açığın nedeninin e-posta ayrıştırma mantığında yetersiz doğrulama olduğunu vurguladı. Saldırganlar, etkilenen bir cihaz aracılığıyla kötü amaçlı SQL ifadeleri içeren özel bir e-posta göndererek bu açığı istismar edebilir. Başarılı bir istismar, saldırganın rastgele SQL ifadeleri çalıştırmasına ve bu sayede kök yetkileriyle komutlar yürütmesine yol açabilir.
Kullanıcıların Dikkat Etmesi Gerekenler
Cisco, ağ yöneticilerine, her bir küme cihazının mail_log'larında şüpheli SQL ifadeleri aramalarını önerdi. Bunun yanı sıra, yöneticilerin ağ ve güvenlik duvarı günlüklerini de gözden geçirmeleri gerektiği belirtildi. Saldırganlar, istismar kanıtlarını ortadan kaldırabileceğinden, şüpheli faaliyetler (dış veya kötü niyetli IP adreslerine yükleme ve indirme gibi) için de dikkatli olunması gerektiği vurgulandı.
Diğer Güvenlik Açıkları
Cisco, aynı zamanda Secure Email Gateway (SEG) ve Secure Email ve Web Manager (SEWM) cihazlarını etkileyen dört başka kritik güvenlik açığını daha duyurdu. Bu açıkların CVE-2026-76440, CVE-2026-76441, CVE-2026-20353 ve CVE-2026-76443 olarak sıralandığı belirtildi. Ancak bu açıkların da istismar edildiğine dair herhangi bir kanıt bulunmadığı ifade edildi.
CISA ve Güvenlik Önlemleri
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-76461 açığını, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu'na ekledi ve federal ajansların sistemlerini üç gün içinde, yani 17 Eylül'e kadar güncellemelerini istedi.
Son olarak, Cisco'nun 2021 yılından bu yana 98 güvenlik açığını aktif olarak istismar edilenler arasında listelediği ve bu açıkların yedisinin fidye yazılımları tarafından kullanıldığı bilgisi dikkat çekiyor.
Ne Anlama Geliyor?
Cisco'nun bu uyarıları, kullanıcıların sistemlerini güncellemeleri ve güvenlik açıklarına karşı dikkatli olmaları gerektiğini gösteriyor. Özellikle e-posta sistemleri gibi kritik altyapılarda güvenlik önlemlerinin artırılması, olası saldırılara karşı korunmak için önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.