Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Cisco Secure Firewall Management Center'da Aktif Sömürülen Sıfırıncı Gün Açığı

2 saat önce1 dk okuma3 okunma
Cisco Secure Firewall Management Center'da Aktif Sömürülen Sıfırıncı Gün Açığı

Cisco, Secure Firewall Management Center (FMC) ürününü etkileyen ve sahada aktif olarak sömürüldüğü tespit edilen kritik bir sıfırıncı gün açığını kapattığını duyurdu. CVE-2026-20316 koduyla izlenen bu zafiyet, statik kimlik bilgisi sorunu olarak tanımlanıyor. Saldırganlar, düşük yetkili bir kullanıcı hesabına ait varsayılan kimlik bilgilerini kullanarak savunmasız cihazlara giriş yapabiliyor ve hassas verilere erişim sağlayabiliyor.

Şirket, bu açığın diğer FMC kusurlarıyla birleştirilerek yetki yükseltme saldırılarına zemin hazırlayabileceği konusunda uyardı. Horizon3.ai bünyesindeki bir araştırmacı tarafından raporlanan zafiyet için Cisco, saldırıların tespit edilmesini sağlayacak uzlaşma göstergelerini (IoC) paylaştı. Yönetim arayüzünün genel internet erişimine kapalı olması durumunda saldırı yüzeyinin daraldığı belirtiliyor.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), söz konusu açığı Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekledi. Devlet kurumlarına 1 Ağustos tarihine kadar gerekli yamaların uygulanması talimatı verilirken, Cisco aynı zamanda Mart ayında yamalanan CVE-2026-20079 kodlu kritik FMC açığı için de yeni IoC verileri yayınladı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek