Ana sayfa / Haberler
Haberler
Güvenlik ve ağ cihazlarını ilgilendiren zafiyet ve sektör haberleri. Haberler kısa özetlerle, kaynak bağlantısıyla verilir. Güvenlik açıklarında asıl bilgi üreticinin kendi duyurusudur, uygulamadan önce onu kontrol et.
SonicWall SMA 1000 serisinde kritik açıklar kapatıldı
Ne oldu: SonicWall, SMA 1000 serisi uzaktan erişim cihazlarında dört güvenlik açığı için yama yayınladı. Haberdeki bilgiye göre en ciddisi, kimlik doğrulaması gerektirmeyen bir SSRF açığı (CVE-2026-102255) ve CVSS puanı 10,0. Saldırgan bu açıkla cihaz adına istek gönderebilir, iç işlevlere erişebilir. Diğer üç açık komut enjeksiyonu, arşiv açma sırasında dizin dışına yazma ve depolanmış XSS türünde ve yönetici yetkisi gerektiriyor.
Etkilenenler: SMA 6210, SMA 7210 ve SMA 8200v modelleri. 12.4.3-03526 ve öncesi ile 12.5.0-02952 ve öncesi sürümler etkileniyor.
Ne yapmalı: Düzeltilmiş sürümlere (12.4.3-03670 veya üstü, 12.5.0-03082 veya üstü) güncelle. Haberde, duyuru sırasında aktif bir saldırı bildirilmediği belirtiliyor, yine de güncellemenin geciktirilmemesi öneriliyor. Yönetim arayüzünü internete açık bırakma.
Kaynak: ÇözümPark, SonicWall SMA 1000 için kritik güvenlik açıkları açıklandı
Cisco Catalyst SD-WAN Manager'da aktif kullanılan kimlik doğrulama atlatma açığı
Ne oldu: Cisco Catalyst SD-WAN Manager'daki kimlik doğrulamayı aşan CVE-2026-76504 numaralı açık, haberdeki bilgiye göre CVSS 9,8 puanıyla kritik seviyede ve eylül 2026'dan beri aktif olarak istismar ediliyor. ABD siber güvenlik kurumu CISA, açığı 30 Eylül 2026'da bilinen istismar edilen açıklar (KEV) kataloğuna ekledi ve federal kurumlar için 3 Ekim 2026 son tarihini belirledi.
Etkilenenler: SD-WAN yönetim sistemini kullanan kurumlar. Haberde etkilenen ve düzeltilmiş sürümler ayrıntılı verilmiyor, bu bilgi için Cisco'nun güvenlik bildirimine bakmak gerekiyor.
Ne yapmalı: Cisco'nun yayınladığı düzeltilmiş sürüme geçmek öneriliyor. Yönetim arayüzünü internetten erişilemez tut ve yönetim ağına erişimi kısıtla.
Kaynak: The Hacker News, CISA adds exploited Cisco Catalyst SD-WAN flaw
Fortinet FortiWeb, FortiManager ve FortiClient için kritik güvenlik güncellemeleri
Ne oldu: Fortinet, FortiWeb, FortiManager ve FortiClient ürünlerinde birkaç güvenlik açığını yama ile kapattı. Haberde CVE-2026-26035 (CVSS 8,8), CVE-2026-70468 (7,8) ve CVE-2026-70465 (7,3) numaralı açıklar sayılıyor. Haberde aktif istismar bilgisi verilmiyor.
Etkilenenler: Bu ürünleri kullanan kurumlar. Hangi açığın hangi ürüne ve sürüme ait olduğu için Fortinet'in PSIRT bildirimine bakmak gerekiyor.
Ne yapmalı: Fortinet'in yayınladığı düzeltilmiş sürümlere güncelle. Yönetim arayüzlerini internetten erişilemez tut.
Kaynak: ÇözümPark, Fortinet ürünlerinde kritik açıklar ortaya çıktı
Cisco güvenlik duvarlarında VPN bağlantılarını kesebilen açık
Ne oldu: Cisco Secure Firewall ASA ve Firewall Threat Defense (FTD) yazılımında CVE-2026-20349 numaralı bir açık bildirildi. Kimlik doğrulaması olmayan bir saldırgan, özel hazırlanmış bir HTTP isteğiyle güvenlik duvarının yeniden başlamasına neden olabiliyor. Bu, VPN oturumlarını keser ve geçen trafiği kısa süre kesintiye uğratır. Haberdeki bilgiye göre CVSS puanı 8,6, açık hizmet reddi (DoS) türünde ve kalıcı kod çalıştırma sağlamıyor.
Etkilenenler: Uzaktan erişim hizmetleri açık cihazlar. Yani uzaktan erişim SSL VPN, IKEv2 uzaktan erişim VPN istemci hizmetleri ve SSL VPN ile Zero Trust Network Access yapılandırmaları. Haberde etkilenen yazılım sürümleri olarak ASA 9.16, 9.18, 9.20, 9.22, 9.23, 9.24 ve FTD 7.0, 7.2, 7.4, 7.6, 7.7, 10.0 sayılıyor.
Ne yapmalı: Cisco düzeltmeleri yayınladı ve haberde bir geçici çözüm olmadığı belirtiliyor, yani yükseltme gerekiyor. Haber, Cisco'nun bu açığın Ağustos 2026 itibarıyla aktif saldırılarda kullanıldığını doğruladığını aktarıyor. Uzaktan erişim VPN kullanıyorsan güncellemeyi öncelikli yap.
Kaynak: ÇözümPark, Cisco güvenlik duvarlarında VPN bağlantılarını kesebilen açık ortaya çıktı
Cisco IMC'de kimlik doğrulamayı aşan kritik açık
Ne oldu: Cisco, UCS C ve E serisi sunucuların yönetim modülü olan Integrated Management Controller (IMC) için CVE-2026-20093 numaralı kritik bir açığı kapattı. Haberdeki bilgiye göre kimlik doğrulaması olmayan bir saldırgan, özel hazırlanmış HTTP istekleriyle herhangi bir kullanıcının şifresini değiştirip yönetici olarak giriş yapabiliyor ve sistemi uzaktan tamamen ele geçirebiliyor.
Ne yapmalı: Cisco yama yayınladı ve haberde geçici bir çözüm olmadığı belirtiliyor. Yönetim arayüzlerini internetten erişilemez tut ve yamayı uygula. Haber, yayın sırasında aktif saldırı görülmediğini aktarıyor.
Kaynak: ÇözümPark, Cisco sunucularında tam yetki sağlayan kritik güvenlik zafiyeti tespit edildi
Bu özetler ikincil bir haber kaynağından derlenmiştir ve üreticinin duyurusuyla doğrulanmamıştır. Sürüm numaralarını ve CVE kodlarını uygulamadan önce üreticinin güvenlik bildirimiyle karşılaştır. Güvenlik açıklarına karşı en iyi savunma cihazları güncel tutmak, yönetim arayüzlerini internete açmamak ve ağı bölümlere ayırmaktır: kamera ağını VLAN ile ayırma rehberi.