Güvenlik · 20 Eylül 2026

Ayrıca şu dilde de yayımlandı Polski

Cisco, Firewal ürünlerinde birden fazla güvenlik açığı tespit etti

Computer screen displaying HTML code for a web development project
Mohammad Rahmani / Unsplash

Cisco Systems, güvenlik duvarı ürünleri olan "Cisco Secure Firewall" serisinde birden fazla güvenlik açığı belirledi ve güvenlik güncellemeleri yayımladı. Bu açıkların bazıları kötüye kullanım durumları ile doğrulanmıştır.

Şirket, yerel saatle 16 Eylül 2026'da bir güvenlik danışmanlığı yayımladı. "Cisco Secure Firewall Adaptive Security Appliance (ASA)", "Cisco Secure Firewall Threat Defense (FTD)" ve "Cisco Secure Firewall Management Center (FMC)" üzerindeki birden fazla güvenlik açığını giderdi.

Danışmanlık, toplamda 14 güvenlik açığına ve CVE tabanlı 29 güvenlik açığına çözüm sağlıyor. İncelendiğinde, "kritik" olarak sınıflandırılan 5 danışmanlık ve CVE tabanlı 18 güvenlik açığı bulunuyor.

Herhangi bir kimlik doğrulaması gerektirmeyen, uzaktan rastgele komutların yürütülmesine olanak tanıyan güvenlik açıkları, yönetici yetkilerinin ele geçirilmesi riski, hizmet reddi, gizli bilgilerinin sızdırılması ve kimlik doğrulama atlatma gibi sorunları içermektedir.

Şirket, benzer güvenlik açıklarını bir araya getirerek bir CVE numarası atama durumları olabilmektedir. Bu güvenlik güncellemesi ile ilgili danışmanlıkta 8 CVE numarası yer alıyor. Ortak güvenlik zafiyeti değerlendirme sistemi "CVSSv3.1" baz puanlarına göre, "9.9" olan iki güvenlik açığı ve "7.5" seviyesine kadar geniş bir yelpazede sıralanmıştır.