Cisco, SD-WAN ve IOS XE Ürünlerindeki Kritik Zafiyetler İçin Yama Yayınladı

Cisco, ürün portföyünde yer alan çeşitli yazılım ve donanımlar için toplamda iki düzineden fazla zafiyeti gideren kritik güncellemeleri kullanıma sundu. Bu yama paketi, özellikle Catalyst SD-WAN, IOS XE ve Secure Firewall Management Center (FMC) gibi geniş kullanım alanına sahip sistemlerdeki kritik güvenlik açıklarını hedef alıyor.
FMC tarafında tespit edilen CVE-2026-20079 kodlu zafiyet, 10.0 CVSS puanı ile en yüksek risk seviyesinde yer alıyor. Kimlik doğrulaması gerektirmeyen bir saldırganın, özel olarak hazırlanmış HTTP istekleri göndererek cihaz üzerinde komut dosyaları çalıştırmasına ve root yetkileri elde etmesine olanak tanıyan bu açık, sistem güvenliği açısından ciddi bir risk oluşturuyor. Benzer şekilde, Catalyst SD-WAN üzerinde bulunan CVE-2026-20303, CVE-2026-20304 ve CVE-2026-20310 kodlu zafiyetler de 9.9 CVSS puanı ile kritik kategorisinde değerlendiriliyor.
IOS XE işletim sisteminde ise CVE-2026-20272 ve CVE-2026-20267 kodlu kritik açıklar, komut enjeksiyonu ve hatalı erişim kontrolü gibi temel kusurları barındırıyor. Ayrıca, Integrated Management Controller (IMC) üzerinde yer alan ve 8.8 CVSS puanına sahip CVE-2026-20200 kodlu zafiyet, kimlik doğrulaması yapabilen bir saldırganın uzaktan komut çalıştırmasına imkan tanıyor. Cisco, bu açık için halihazırda bir proof-of-concept (PoC) kodunun mevcut olduğunu belirterek, özellikle UCS C-Serisi M7 ve M8 sunucularını kullanan yöneticileri uyarıyor.
Şirket, söz konusu zafiyetlerin şu an için gerçek dünya senaryolarında aktif olarak sömürüldüğüne dair bir bilgiye sahip olmadığını ifade ediyor. Güvenlik açıklarından etkilenen sistemlerin korunması adına, ilgili güvenlik danışma sayfaları üzerinden yayınlanan güncellemelerin vakit kaybetmeden uygulanması tavsiye ediliyor.


