CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Cisco Sistemlerinde Kritik Tehdit: CISA'dan Acil Yama Talimatı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak sömürülen Cisco Unified Communications Manager açığı için son yama tarihini Pazar olarak belirledi.

26 Haziran 2026

Ne oldu?


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Cisco Unified Communications Manager (Unified CM) ve Session Management Edition (Unified CM SME) yazılımlarında tespit edilen kritik bir güvenlik açığının (CVE-2026-20230) aktif olarak sömürüldüğünü duyurarak federal kurumlara bu açığı kapatmaları için Pazar gününe kadar acil süre tanıdı. Sunucu Tarafı İstek Sahteciliği (SSRF) türündeki bu zafiyet, saldırganların sisteme yetkisiz erişim sağlamasına ve potansiyel olarak en üst düzey sistem yönetici (root) yetkilerine ulaşmasına zemin hazırlıyor. CISA, Binding Operational Directive (BOD) kapsamında federal kurumların bu açığı belirtilen tarihe kadar kapatmasını zorunlu kılarken, özel sektör kuruluşlarını da hızlıca harekete geçmeye çağırdı.

Neden önemli?


Bu güvenlik açığı, Cisco'nun kurumsal iletişim altyapısında yaygın olarak kullanılan telefon, video konferans ve anlık mesajlaşma sunucularını doğrudan hedef alıyor. Saldırganların kimlik doğrulaması yapmadan, yani sisteme herhangi bir kullanıcı adı veya şifre girmeden sadece özel olarak hazırlanmış HTTP istekleri göndererek sistemde dosya yazabilmesine olanak tanıyor. Bu durum, saldırganların işletim sisteminin derinliklerine sızarak kalıcı arka kapılar oluşturmasına ve kurumsal ağ üzerinde tam kontrol elde etmesine yol açabilir.

Özellikle kamu kurumları ve büyük ölçekli şirketler için iletişim sistemlerinin güvenliği hayati önem taşımaktadır. Zafiyetin aktif olarak sömürülüyor olması, siber saldırgan gruplarının bu açığı kullanarak ağlara sızma girişimlerini çoktan başlattığı anlamına geliyor. CISA'nın normal şartlarda haftalar süren yamalama takvimini bu vaka için sadece birkaç güne indirerek acil son tarih belirlemesi, tehdidin boyutunu ve potansiyel zararın büyüklüğünü gözler önüne seriyor.

Kim veya ne etkileniyor?


Güvenlik açığı, Cisco Unified Communications Manager (Unified CM) ile Cisco Unified Communications Manager Session Management Edition (Unified CM SME) yazılımlarının belirli sürümlerini kullanan ve sistemlerinde "WebDialer" özelliği aktif olan tüm kuruluşları doğrudan etkiliyor. WebDialer servisi varsayılan olarak kapalı gelse de, kullanıcıların web tarayıcıları üzerinden tek tıkla arama yapabilmelerini sağlayan bu entegrasyonu kullanan pek costly kamu kurumu, finans kuruluşu ve global şirket şu anda açık hedef konumunda bulunuyor.

Ne yapılmalı?


Cisco, söz konusu güvenlik açığını gidermek amacıyla güncel yazılım sürümleri ile yamalar yayınlamıştır. Sistem yöneticilerinin vakit kaybetmeden bu güncellemeleri uygulamaları en güvenli çözümdür. Yamaların hemen uygulanamadığı durumlarda ise geçici bir çözüm olarak Cisco WebDialer servisinin tamamen devre dışı bırakılması önerilmektedir. Bunun için "Cisco Unified Serviceability > Tools > Control Center - Feature Services" menüsü altından ilgili servisin durumu kontrol edilmeli ve kapatılmalıdır.

Kaynaklar

Güne dön