Haberler

Cisco’dan Kritik Güvenlik Uyarısı: OpenSSH Açığı (CVE-2024-6387) Birçok Ürünü Etkiliyor

Cisco, birçok ürününü etkileyen zafiyet için güncellemeler yayımladı. “regreSSHion” kod adlı bu güvenlik açığı (CVE-2024-6387) OpenSSH sunucu bileşenini etkiliyor ve etkilenen sistemlerde yetkisiz uzak saldırganların rastgele kod çalıştırmasına olanak tanıyor.

regreSSHion güvenlik açığı, OpenSSH sürümleri 8.5p1 ile 9.7p1 ve 4.4p1 önceki sürümleri etkiliyor. Açığın kökeni, istemci uygulamalardan gelen bağlantıları dinleyen OpenSSH sunucusundaki race condition hatasından kaynaklanıyor. OpenBSD sistemleri, yerleşik bir güvenlik mekanizması sayesinde bu durumdan etkilenmezken, geniş bir Cisco ürün yelpazesi bu açıktan etkilenmekte.

Etkilenen Cisco Ürünleri

  • Network and Content Security Devices: Adaptive Security Appliance (ASA) Software, Firepower Management Center (FMC) Software, Firepower Threat Defense (FTD) Software, FXOS Firepower Chassis Manager, Identity Services Engine (ISE), Secure Network Analytics.
  • Network Management and Provisioning: DNA Spaces Connector, Crosswork Data Gateway, Cyber Vision, Prime Infrastructure.
  • Routing and Switching: ASR 5000 Series Routers, Nexus 3000 and 9000 Series Switches, GGSN Gateway, and various other networking devices.
  • Unified Computing: Intersight Virtual Appliance, Virtualized Infrastructure Manager.
  • Voice and Unified Communications: Emergency Responder, Unified Communications Manager, Unity Connection.
  • Video and Collaboration: Cisco Meeting Server, Expressway Series, TelePresence Video Communication Server (VCS).
  • Wireless: Various access points and wireless controllers.

PoC

Bu güvenlik açığı için PoC kodu mevcut olmakla birlikte, Cisco PSIRT şu ana kadar bu açığın kötü niyetli kullanımını gözlemlemediğini belirtti ancak, exploit kodunun mevcudiyeti, kullanıcıların sistemlerini hemen yamalamalarının önemini artırmaktadır.

Hafifletme ve Düzeltme

Cisco, kullanıcılarına etkilenen ürünler için mevcut yamaları hemen uygulamalarını şiddetle önermekte.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu