Cisco, saldırganların aktif olarak kullandığı maksimum şiddette bir kimlik hizmetleri motoru (ISE) açığına karşı güvenlik güncellemeleri yayınladı. Bu güvenlik açığı, Cisco'nun kimlik hizmetleri motoru (ISE) ve ISE Pasif Kimlik Bağlayıcısı (ISE-PIC) üzerindeki bir API'deki zayıflığı kullanarak uzaktan saldırganların kimlik doğrulamasını atlamasına olanak tanıyor.
Güvenlik Açığı ve Etkileri
Söz konusu güvenlik açığı, CVE-2026-76460 olarak takip ediliyor ve Cisco, bu açığın API uç noktasında yetersiz kimlik doğrulama kontrolünden kaynaklandığını belirtiyor. Saldırganlar, etkilenen bir API uç noktasına özel olarak hazırlanmış bir istek göndererek bu açığı kullanabilir. Başarılı bir istismar, saldırganın web tabanlı yönetim arayüzünü atlayarak etkilenen cihaza yetkisiz erişim sağlamasına yol açabilir.
Cisco, bu açığın aktif olarak istismar edildiği konusunda kullanıcılarını uyararak, güvenlik güncellemelerinin uygulanmasını şiddetle tavsiye etti. Cisco Ürün Güvenlik Olayı Yanıt Ekibi (PSIRT), bu açığın aktif olarak kullanıldığını bildirdi ve kullanıcıların sistemlerini güvence altına almasını istedi.
Güncelleme ve Koruma Yöntemleri
Cisco, mevcut bir çözüm olmadığı için güvenlik güncellemelerinin uygulanmasının tek önerilen yol olduğunu vurguladı. Kullanıcıların, her düğümdeki access.log dosyalarında şüpheli kullanıcı adlarını aramaları ve kötü niyetli bir etkinlik şüphesi varsa düğümleri yeniden görüntülemeleri ve yedeklerden geri yüklemeleri gerektiği belirtildi.
Ayrıca, yöneticilerin güvenlik duvarı ve ağ günlüklerini de kontrol ederek şüpheli etkinliklerin (dış veya kötü niyetli IP adreslerine yapılan indirme ve yüklemeler) izlerini aramaları önerildi. Saldırganlar, kök ayrıcalıklarıyla komut yürüttükten sonra istismar kanıtlarını ortadan kaldırabilirler.
Diğer Güvenlik Açıkları
Cisco, ISE ve ISE-PIC'de başka bir maksimum şiddette kimlik doğrulama atlama açığı (CVE-2026-76423) ve beş kritik güvenlik sorununu daha düzeltti. Ancak, bu sorunlar henüz aktif olarak istismar edilmedi.
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal ajansların CVE-2026-76460 açığına karşı sistemlerini üç gün içinde yamanmalarını emretti.
Son olarak, CISA, son beş yıl içinde Cisco ürünlerinde aktif olarak istismar edilen 99 güvenlik açığını etiketledi. Bu açılardan yedisi fidye yazılımı saldırılarında kullanıldı.
Ne Anlama Geliyor?
Cisco'nun bu açığı duyurması, hem bireysel kullanıcılar hem de kurumlar için önemli bir güvenlik uyarısı niteliği taşıyor. Güvenlik güncellemelerinin acilen uygulanması, olası saldırılara karşı koruma sağlamak için kritik öneme sahip.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.