Eski Cisco Güvenlik Açığı Saldırıya Uğradı: Koruma Kılavuzu

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

ABD siber güvenlik otoritesi CISA, 18 yıldır var olan bir Cisco IOS güvenlik açığında şu anda gözlemlenen saldırılara karşı uyarıda bulunuyor. Çok sayıda uluslararası siber güvenlik otoritesiyle birlikte CISA, yönlendiricileri özellikle Rus devlet aktörlerinin saldırılarından korumaya yardımcı olacak kılavuzlar da yayınladı.

Duyurudan sonra devamını okuyun

CISA BT güvenlik yetkilileri, Cisco IOS güvenlik açığını, bilinen istismar edilen güvenlik açıkları listesine ekledi. Bu, kötü amaçlı bir web sitesinin oturum açmış kullanıcıların tarayıcılarının, savunmasız web sitesinde saldırganın yönlendirdiği eylemler gerçekleştirmesine neden olduğu bir siteler arası istek sahteciliği güvenlik açığıdır. Cisco IOS 12.4 web yönetimi arayüzü etkilenir. Güvenlik açığı 2008'den beri biliniyor ve o zaman zaten düzeltilmişti (CVE-2008-4128, CVSS 4.3risk”orta“).

Her zamanki gibi CISA, saldırıların kapsamından veya neye benzediklerinden bahsetmiyor. Ancak BT yöneticileri, güvenlik açığı bulunan cihazların hâlâ kullanımda olup olmadığını kontrol etmeli ve mümkünse bunları güncellemeli veya bunları hâlâ üretici tarafından desteklenen cihazlarla ve yazılım sürümleriyle değiştirmelidir.

Bu saldırıların Rus kökenli olması muhtemeldir. Diğer birçok uluslararası yasa uygulama ve BT güvenlik kurumuyla birlikte CISA, yöneticilerin yönlendiricileri Rus devlet aktörlerinin saldırılarına karşı korumasına yardımcı olmak için Pazartesi günü bir kılavuz yayınladı.

Özellikle, Rus gizli servisi FSB'nin “Merkez 16” grubunun üyeleri, küresel ölçekte kötü yapılandırılmış ve savunmasız ağ cihazlarına saldırıyor ve birçok kritik altyapı ağını fırsatçı bir şekilde tehlikeye atıyor. Bir grafik, aracı eylemlerini, savunmasız ve daha güvenli olmayan SNMPv1 ve SNMPv2 sürümleri yerine SNMPv3'ü uygulamak gibi karşı önlemlerle karşılaştırır. Ayrıca güçlü şifreler kullanılmalıdır. Yöneticiler ayrıca Cisco'nun “Akıllı Kurulumunu” devre dışı bırakmalı ve güvenlik duvarında SNMP, TFTP ve SMI trafiğini engellemelidir. Bir PDF dosyası biraz daha ayrıntıya giriyor ve şu anda saldırıya uğradığı bildirilen Cisco IOS güvenlik açığının yanı sıra daha önce yararlanılan Akıllı Kurulum güvenlik açığı CVE-2018-0171'den açıkça bahsediyor.

Cisco ürünlerindeki güvenlik açıkları, ağlara düzenli erişime izin verdikleri için siber suçlular tarafından büyük önem taşıyor. Cisco'nun Unified CM'sine yönelik en son saldırılar Haziran ayı sonlarında gözlemlendi.

Duyurudan sonra devamını okuyun


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir