Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikYÜKSEK

Cisco, ClamAV Zafiyetleri İçin Uyarı Yayınladı: İki Açık İçin PoC Kodu Mevcut

2 saat önce1 dk okuma4 okunma

Cisco, açık kaynaklı ClamAV antivirüs motorunda tespit edilen yedi kritik zafiyetin, şirketin Secure Endpoint Connector yazılımını kullanan sistemleri tehdit ettiğini açıkladı. CVE-2026-20337 ile CVE-2026-20339 ve CVE-2026-20345 ile CVE-2026-20348 kodlarıyla takip edilen bu açıklar; ZIP, GPT, PESpin, GPT, PESpin, PDF, Mach-O ve XAR dosya formatlarını işleyen ayrıştırıcılarda yer alıyor.

Söz konusu zafiyetler, özellikle Windows kullanıcıları için yüksek risk teşkil ediyor. Bunun temel nedeni, Windows üzerinde ClamAV tarama sürecinin yüksek ayrıcalıklı bir güvenlik bağlamında çalışması olarak gösteriliyor. macOS ve Linux sistemlerinde ise bu süreç daha düşük yetkilerle çalıştığı için risk seviyesi orta düzeyde değerlendiriliyor. Şirket, bu açıkların henüz aktif olarak sömürüldüğüne dair bir bulguya rastlanmadığını belirtse de, CVE-2026-20337 ve CVE-2026-20338 için kamuya açık PoC kodlarının mevcut olması endişeleri artırıyor.

Zafiyetlerin giderilmesi için ClamAV 1.5.4 sürümüyle birlikte gerekli yamalar yayınlandı. Secure Endpoint Private Cloud kullanıcılarının, 4.2.8 ve sonraki sürümleri uç noktalara dağıtarak güncellemeleri tamamlamaları tavsiye ediliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek