Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

Cisco Secure Email Gateway'deki Kritik Zafiyet CISA'nın KEV Listesine Eklendi

16 Eylül 20261 dk okuma29 okunma

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Cisco Secure Email Gateway ürünlerinde bulunan ve CVE-2026-76461 koduyla izlenen kritik bir zafiyeti, Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna dahil etti. CVSS puanı 9,8 olarak belirlenen bu açık, saldırganların herhangi bir kimlik doğrulama işlemi gerçekleştirmeden uzaktan komut çalıştırmasına izin veriyor.

Söz konusu zafiyet, cihazın e-posta ayrıştırma mantığındaki yetersiz doğrulamadan kaynaklanıyor. Saldırganlar, özel olarak hazırlanmış SQL ifadeleri içeren e-postalar göndererek, sistem üzerinde root yetkileriyle komut çalıştırabiliyor. Üretici firma, bu açığın halihazırda saldırganlar tarafından aktif olarak sömürüldüğünü doğruladı.

Fiziksel ve sanal tüm Secure Email Gateway modellerini etkileyen bu durum için herhangi bir geçici çözüm bulunmuyor. Kurumların, sistem loglarını inceleyerek şüpheli SQL ifadelerini kontrol etmeleri ve olası bir sızma girişimini tespit etmeleri öneriliyor.

CISA, federal kurumların bu zafiyeti 17 Eylül 2026 tarihine kadar gidermesi talimatını verdi. Özel sektör kuruluşlarının da altyapılarını korumak adına KEV kataloğundaki güncellemeleri takip etmeleri ve gerekli yamaları ivedilikle uygulamaları tavsiye ediliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Security Affairs