Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Cisco IMC'de Kritik Zafiyet: Root Yetkisi Veren Açık İçin PoC Yayınlandı

2 saat önce1 dk okuma2 okunma
Cisco IMC'de Kritik Zafiyet: Root Yetkisi Veren Açık İçin PoC Yayınlandı

Cisco, veri merkezi altyapılarında kullanılan Integrated Management Controller (IMC) yazılımındaki kritik bir güvenlik açığını yamaladı. CVE-2026-20200 olarak tanımlanan ve 9.8 CVSS puanına sahip olan bu zafiyet, kimliği doğrulanmış bir saldırganın web arayüzü üzerinden sisteme sızarak root yetkisiyle komut çalıştırmasına olanak tanıyor.

NSIDE ATTACK LOGIC araştırmacısı Christoph Peil tarafından keşfedilen açık, sunucunun BIOS ve SecureBoot ayarları üzerinde doğrudan kontrol sağlıyor. Uzmanlar, bu seviyede bir ele geçirmenin işletim sistemi üzerindeki EDR çözümlerinin tespit edemeyeceği kadar derin ve kalıcı bir erişim sunduğunu belirtiyor. Araştırmacı, zafiyetin teknik detaylarını içeren CIMCown adlı bir proof-of-concept (PoC) kodunu GitHub üzerinde paylaştı.

Cisco, söz konusu zafiyet için herhangi bir geçici çözüm (geçici çözüm) sunmuyor. Şirket, özellikle UCS C-Series M7 ve M8 sunucular ile bu donanımları temel alan cihazların en kısa sürede güncellenmesi gerektiğini vurguluyor. Güncelleme yapılamayan durumlarda ise saldırı yolunu kapatmak için web arayüzünün tamamen devre dışı bırakılması öneriliyor.

Uzmanlar, yönetim arayüzlerinin asla doğrudan genel ağlara veya geniş iç ağlara açık bırakılmaması gerektiğini hatırlatıyor. Veri merkezlerinde bu tür kritik kontrollerin, sıkı erişim denetimlerine sahip, izole edilmiş ve segmentlere ayrılmış yönetim ağları üzerinden gerçekleştirilmesi, saldırı yüzeyini daraltan temel güvenlik uygulamaları arasında yer alıyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin