Skip to content

Cisco Kritik Altyapilari Tehdit Eden 12 Yeni Guvenlik Acigini Kapatti

7 Ağustos 2026

Cisco Altyapi Cihazlarinda Kritik Guvenlik Aciklari Yamandi

Ag guvenligi ve kurumsal altyapi yonetimi soz konusu oldugunda, yonlendiriciler ve genis alan agi (SD-WAN) cozumleri isletmelerin kalbini olusturur. Cisco tarafindan yayimlanan son guvenlik bulteni, IT ve siber guvenlik ekiplerinin acilen harekete gecmesi gerektigini net bir sekilde ortaya koyuyor. Sirket, Catalyst SD-WAN ve IOS XE yazilimlarinda tespit edilen ve aralarinda siber saldirganlarin sistemleri tamamen ele gecirmesine yol acabilecek uc adet 9.9 CVSS skoruna sahip kritik acigin da bulundugu toplam 12 guvenlik zafiyetini kapatan yamalar yayimladi.

Bu siber guvenlik gelismesi, ozellikle buyuk olcekli sirketlerin ve kritik altyapi saglayicilarinin ag trafigini yoneten cihazlari dogrudan ilgilendiriyor. Saldirganlarin bu tur zafiyetleri istismar etmesi durumunda, kurumsal aglar uzerinde tam kontrol saglamalari, hassas verileri ele gecirmeleri veya ag trafigini sabote etmeleri kacinilmaz hale gelecektir. Bu nedenle, ag yoneticilerinin yayimlanan yamalari hizli bir sekilde uygulamasi ve sistemlerini guncellemesi kritik bir onem tasiyor.

9.9 CVSS Skorlu Kritik Zafiyetlerin Detaylari

Cisco tarafindan gerceklestirilen kapsamli bir ic guvenlik incelemesi sirasinda tespit edilen bu zafiyetler, kurumsal ag donanimlarinin en hassas noktalarini hedef aliyor. En yuksek risk grubunda yer alan uc guvenlik acigi, 10 uzerinden 9.9 CVSS puani ile derecelendirildi. Bu puan, zafiyetlerin siber saldirganlar tarafindan son derece kolay bir sekilde ve yuksek etkiyle somurulebilecegini gosteriyor.

Kritik aciklar, Catalyst SD-WAN yazilimini kullanan cihazlarin yan sira, hem otonom hem de kontrolor modunda calisan Cisco IOS XE yazilimini da etkiliyor. Yapilan aciklamaya gore, cihazlarin mevcut konfigurasyonundan bagimsiz olarak bu zafiyetlerden etkilenmesi, tehlikenin boyutunu daha da artiriyor. Saldirganlar, herhangi bir kimlik dogrulama adimini gecmek zorunda kalmadan, uzak baglantilar uzerinden hedef sistemlerde yetkisiz komutlar calistirabilir veya sistem servislerini tamamen durdurabilir.

Etkilenen Yazilimlar ve Sistem Yapilandirmalari

Cisco’nun guvenlik bulteninde belirtildigine gore, zafiyetler genis bir urun yelpazesini kapsiyor. Cisco Catalyst SD-WAN yaziliminin tum surumleri, cihazlarin nasil yapilandirildigina bakilmaksizin bu tehlikeye acik durumda bulunuyor. Diger yandan, Cisco IOS XE yazilimi ise otonom veya kontrolor modunda calisirken siber tehditlere acik hale geliyor. Bu durum, sirketlerin kullanim senaryolarindan bagimsiz olarak guncelleme yapmalarini zorunlu kiliyor.

Siber guvenlik uzmanlari, bu tur kritik ag bilesenlerindeki zafiyetlerin hizla kapatilmamasi durumunda, fidye yazilimi gruplari ve devlet destekli siber casusluk aktorleri tarafindan aktif olarak hedef alinabilecegi konusunda uyariyor. Ag yonetim panellerinin internete acik oldugu senaryolarda risk katlanarak artiyor.

Ag Yoneticileri ve IT Ekipleri Icin Eylem Plani

IT ve siber guvenlik ekiplerinin sirket altyapisini guvenceye almak adina vakit kaybetmeden adimlari izlemesi tavsiye ediliyor. Ilk olarak, agda kullanilan tum Cisco donanimlarinin yazilim surumleri tespit edilmeli ve etkilenen modeller listelenmelidir. Cisco tarafindan resmi olarak yayimlanan yamalarin test ortamlarinda dogrulanmasinin ardindan, uretim sistemlerine hizla aktarilmasi gerekiyor.

Yamalarin yuklenmesi surecinde yasanabilecek olasi aksakliklara karsi, guncelleme oncesinde sistem yedeklerinin alinmasi onemlidir. Ayrica, yamalar tam olarak uygulanana kadar, ag yonetim arayuzlerine erisimin sadece guvenli VPN baglantilari ve belirli IP adresleri ile sinirlandirilmasi gecici bir koruma saglayabilir. Cisco, su ana kadar bu zafiyetlerin aktif olarak somuruldugune dair bir bulguya rastlanmadigini belirtse de, siber saldirganlarin yamalari analiz ederek tersine muhendislik yoluyla istismar kodlari gelistirmesi genellikle cok kisa surmektedir.

Kaynağı incele

AI Transparency Notice: Bu içerik TilfyEngine ile hazırlanmış, yapay zeka destekli sistemlerle analiz edilmiş ve gemini-3.5-flash ile çevrilmiştir.