Cisco, gerçekleştirdiği kapsamlı bir iç güvenlik incelemesi sonucunda, ağ altyapılarında kullanılan Cisco IOS XR işletim sistemi ve Nexus 9000 serisi anahtarlarda tespit edilen kritik güvenlik açıklarına karşı kullanıcılarını uyardı. Şirket, CVSS puanı 9.8 olan üç adet kritik seviyedeki zafiyetin yanı sıra, yüksek riskli birçok farklı sorunu gidermek amacıyla acil bir güncelleme paketi yayınladı. Söz konusu açıklar, yetkisiz erişim, hatalı sertifika doğrulama ve uzaktan kod yürütme gibi ciddi riskleri beraberinde getiriyor. Cisco, ağ güvenliğini korumak adına müşterilerinin yayınlanan yeni yazılım sürümlerine hızla geçiş yapmalarını tavsiye ediyor.
- Cisco IOS XR işletim sisteminde bulunan iki adet 9.8 puanlı kritik açık için yazılım güncellemeleri yayınlandı.
- Nexus 9000 serisi anahtarlarda tespit edilen ve root yetkisiyle kod yürütülmesine olanak tanıyan açık için henüz tam bir yama üretilmedi.
- Cisco, güvenlik zafiyetlerinin henüz aktif bir saldırıda kullanılmadığını belirtti.
Kritik Güvenlik Açıkları Sistemleri Etkiliyor
Cisco’nun yayınladığı güvenlik bültenine göre, IOS XR işletim sisteminde bulunan CVE-2026-20274 ve CVE-2026-20279 kodlu açıklar, ağ güvenliği üzerinde ciddi riskler oluşturuyor. İlk zafiyet, tampon bellek sorunları ve güvensiz varsayılan yapılandırmalar gibi teknik eksiklikleri kapsarken, ikinci zafiyet hatalı erişim kontrolü ve yetkilendirme süreçlerindeki boşluklara dayanıyor. Şirket, bu hataların sistemin bütününe yönelik bir risk oluşturduğunu vurgulayarak, tüm kurumsal kullanıcıların güncellemeleri vakit kaybetmeden uygulaması gerektiğini ifade etti.
Nexus 9000 Serisinde Yeni Riskler Ortaya Çıkıyor
Cisco’nun kendi bünyesinde geliştirdiği Silicon One işlemcileriyle entegrasyon sürecinde yaşanan bir hata, Nexus 9000 serisi anahtarlar için CVE-2026-20212 kodlu yeni bir zafiyeti tetikledi. Bu durum, saldırganların 43210 ve 43211 TCP portlarını kullanarak cihazlara uzaktan erişim sağlamasına ve root yetkileriyle kod çalıştırmasına zemin hazırlıyor. Cisco, bu belirli cihaz grubu için henüz kalıcı bir yazılım yaması geliştirmemiş olsa da, ağ erişim listeleri (iACL) kullanılarak söz konusu portlara gelen trafiğin engellenmesini geçici bir çözüm yolu olarak sunuyor.
Siber Tehditlere Karşı Önlemler Alınıyor
Şirket, bu tür güvenlik açıklarının tespit edilmesinde yapay zeka destekli analiz modellerinin etkili olduğunu ima ediyor. Günümüzde siber suçluların da benzer yapay zeka araçlarını kullanarak kötü amaçlı yazılımlar geliştirdiği göz önüne alındığında, Cisco’nun proaktif güvenlik incelemeleri kritik bir önem taşıyor. [image_1] Ağ yöneticilerinin, cihazlarını güncel tutmaları ve önerilen yapılandırma değişikliklerini uygulamaları, potansiyel veri ihlallerinin önüne geçmek için hayati bir adım olarak görülüyor.
Sizce kurumların bu tür kritik güvenlik açıklarına karşı aldığı önlemler yeterli mi? Ağ güvenliğini sağlamak için en çok hangi yöntemlere güveniyorsunuz? Deneyimlerinizi ve görüşlerinizi yorumlar kısmında bizimle paylaşabilirsiniz.









