Siber Güvenlik

Cisco, Güvenlik Açığını Kapatmak İçin Kullanıcıları Uyarıyor

Cisco, Secure Email Gateway'deki kritik bir güvenlik açığını kapatmaları için kullanıcılarını uyardı. Bu açık, saldırganlar tarafından istismar ediliyor.

Cisco Secure Email Gateway güvenlik açığı ile ilgili bir uyarı
Cisco Secure Email Gateway güvenlik açığı ile ilgili bir uyarı · Görsel: BleepingComputer

Cisco, Secure Email Gateway ürününde bulunan kritik bir sıfır gün güvenlik açığını kapatmaları için kullanıcılarını uyardı. Şirketin yaptığı açıklamada, bu açığın saldırganlar tarafından aktif bir şekilde istismar edildiği belirtildi.

Güvenlik Açığı Hakkında Bilgiler

Cisco, bu güvenlik açığını CVE-2026-76461 olarak takip ediyor. Açık, Cisco AsyncOS Yazılımı'nın e-posta ayrıştırma işlevinde bulunuyor ve hem sanal hem de fiziksel cihazları etkiliyor. Cihaz yapılandırması ne olursa olsun, bu güvenlik açığı, kimlik doğrulaması yapılmamış uzaktan saldırganların, altındaki işletim sisteminde kök yetkileriyle rastgele komutlar çalıştırmasına olanak tanıyor.

Cisco, açığın nedeninin e-posta ayrıştırma mantığında yetersiz doğrulama olduğunu vurguladı. Saldırganlar, etkilenen bir cihaz aracılığıyla kötü amaçlı SQL ifadeleri içeren özel bir e-posta göndererek bu açığı istismar edebilir. Başarılı bir istismar, saldırganın rastgele SQL ifadeleri çalıştırmasına ve bu sayede kök yetkileriyle komutlar yürütmesine yol açabilir.

Kullanıcıların Dikkat Etmesi Gerekenler

Cisco, ağ yöneticilerine, her bir küme cihazının mail_log'larında şüpheli SQL ifadeleri aramalarını önerdi. Bunun yanı sıra, yöneticilerin ağ ve güvenlik duvarı günlüklerini de gözden geçirmeleri gerektiği belirtildi. Saldırganlar, istismar kanıtlarını ortadan kaldırabileceğinden, şüpheli faaliyetler (dış veya kötü niyetli IP adreslerine yükleme ve indirme gibi) için de dikkatli olunması gerektiği vurgulandı.

Diğer Güvenlik Açıkları

Cisco, aynı zamanda Secure Email Gateway (SEG) ve Secure Email ve Web Manager (SEWM) cihazlarını etkileyen dört başka kritik güvenlik açığını daha duyurdu. Bu açıkların CVE-2026-76440, CVE-2026-76441, CVE-2026-20353 ve CVE-2026-76443 olarak sıralandığı belirtildi. Ancak bu açıkların da istismar edildiğine dair herhangi bir kanıt bulunmadığı ifade edildi.

CISA ve Güvenlik Önlemleri

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-76461 açığını, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu'na ekledi ve federal ajansların sistemlerini üç gün içinde, yani 17 Eylül'e kadar güncellemelerini istedi.

Son olarak, Cisco'nun 2021 yılından bu yana 98 güvenlik açığını aktif olarak istismar edilenler arasında listelediği ve bu açıkların yedisinin fidye yazılımları tarafından kullanıldığı bilgisi dikkat çekiyor.

Ne Anlama Geliyor?

Cisco'nun bu uyarıları, kullanıcıların sistemlerini güncellemeleri ve güvenlik açıklarına karşı dikkatli olmaları gerektiğini gösteriyor. Özellikle e-posta sistemleri gibi kritik altyapılarda güvenlik önlemlerinin artırılması, olası saldırılara karşı korunmak için önem taşıyor.

Sık Sorulan Sorular

CVE-2026-76461 nedir?

CVE-2026-76461, Cisco Secure Email Gateway'de bulunan kritik bir güvenlik açığıdır.

Bu güvenlik açığı nasıl istismar ediliyor?

Saldırganlar, kötü amaçlı SQL ifadeleri içeren e-postalar göndererek açığı istismar edebilir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü