Siber Güvenlik

Cisco, ISE Sıfır Gün Açığını Açıkladı ve Güncelleme Yayınladı

Cisco, ISE sıfır gün açığını kötü niyetli saldırılarda aktif olarak kullanıldığını duyurdu ve güvenlik güncellemeleri yayınladı.

Cisco ISE güvenlik açığı hakkında bilgi veren bir görsel
Cisco ISE güvenlik açığı hakkında bilgi veren bir görsel · Görsel: BleepingComputer

Cisco, saldırganların aktif olarak kullandığı maksimum şiddette bir kimlik hizmetleri motoru (ISE) açığına karşı güvenlik güncellemeleri yayınladı. Bu güvenlik açığı, Cisco'nun kimlik hizmetleri motoru (ISE) ve ISE Pasif Kimlik Bağlayıcısı (ISE-PIC) üzerindeki bir API'deki zayıflığı kullanarak uzaktan saldırganların kimlik doğrulamasını atlamasına olanak tanıyor.

Güvenlik Açığı ve Etkileri

Söz konusu güvenlik açığı, CVE-2026-76460 olarak takip ediliyor ve Cisco, bu açığın API uç noktasında yetersiz kimlik doğrulama kontrolünden kaynaklandığını belirtiyor. Saldırganlar, etkilenen bir API uç noktasına özel olarak hazırlanmış bir istek göndererek bu açığı kullanabilir. Başarılı bir istismar, saldırganın web tabanlı yönetim arayüzünü atlayarak etkilenen cihaza yetkisiz erişim sağlamasına yol açabilir.

Cisco, bu açığın aktif olarak istismar edildiği konusunda kullanıcılarını uyararak, güvenlik güncellemelerinin uygulanmasını şiddetle tavsiye etti. Cisco Ürün Güvenlik Olayı Yanıt Ekibi (PSIRT), bu açığın aktif olarak kullanıldığını bildirdi ve kullanıcıların sistemlerini güvence altına almasını istedi.

Güncelleme ve Koruma Yöntemleri

Cisco, mevcut bir çözüm olmadığı için güvenlik güncellemelerinin uygulanmasının tek önerilen yol olduğunu vurguladı. Kullanıcıların, her düğümdeki access.log dosyalarında şüpheli kullanıcı adlarını aramaları ve kötü niyetli bir etkinlik şüphesi varsa düğümleri yeniden görüntülemeleri ve yedeklerden geri yüklemeleri gerektiği belirtildi.

Ayrıca, yöneticilerin güvenlik duvarı ve ağ günlüklerini de kontrol ederek şüpheli etkinliklerin (dış veya kötü niyetli IP adreslerine yapılan indirme ve yüklemeler) izlerini aramaları önerildi. Saldırganlar, kök ayrıcalıklarıyla komut yürüttükten sonra istismar kanıtlarını ortadan kaldırabilirler.

Diğer Güvenlik Açıkları

Cisco, ISE ve ISE-PIC'de başka bir maksimum şiddette kimlik doğrulama atlama açığı (CVE-2026-76423) ve beş kritik güvenlik sorununu daha düzeltti. Ancak, bu sorunlar henüz aktif olarak istismar edilmedi.

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal ajansların CVE-2026-76460 açığına karşı sistemlerini üç gün içinde yamanmalarını emretti.

Son olarak, CISA, son beş yıl içinde Cisco ürünlerinde aktif olarak istismar edilen 99 güvenlik açığını etiketledi. Bu açılardan yedisi fidye yazılımı saldırılarında kullanıldı.

Ne Anlama Geliyor?

Cisco'nun bu açığı duyurması, hem bireysel kullanıcılar hem de kurumlar için önemli bir güvenlik uyarısı niteliği taşıyor. Güvenlik güncellemelerinin acilen uygulanması, olası saldırılara karşı koruma sağlamak için kritik öneme sahip.

Sık Sorulan Sorular

Cisco ISE güvenlik açığı nedir?

Cisco ISE güvenlik açığı, uzaktan saldırganların kimlik doğrulamasını atlayarak sisteme yetkisiz erişim sağlamasına olanak tanır.

CVE-2026-76460 açığına karşı ne yapılmalı?

Kullanıcıların, Cisco'nun yayınladığı güvenlik güncellemelerini acilen uygulamaları gerekmektedir.

CISA'nın bu açığa karşı tavsiyesi nedir?

CISA, federal ajansların bu açığı üç gün içinde yamalarını emretti.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü