CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Cisco ASA ve FTD Cihazlarını Çökertebilen VPN Açığı Uyarısı

Cisco, ASA ve FTD yazılımlarındaki yüksek önemli DoS açığının aktif istismar edildiğini ve cihazları uzaktan çökertebildiğini duyurdu.

11 Ağustos 2026

Ne oldu?

Cisco, Secure Firewall ASA ve Firepower Threat Defense (FTD) yazılımlarında bulunan yüksek önem dereceli bir hizmet dışı bırakma (DoS) güvenlik açığının saldırılarda aktif olarak kullanıldığını doğruladı. Bu açık, kimliği doğrulanmamış bir saldırganın özel hazırlanmış bir VPN oturum isteği göndererek cihazın yeniden başlatılmasına veya tamamen çökmesine neden olmasına olanak tanıyor. Cisco, konuyla ilgili güvenlik bülteni yayımladı ve açığın istismar edildiğine dair raporlar aldığını belirtti.

Neden önemli?

Bu açık, saldırganın uzaktan ve kimlik doğrulaması olmadan cihazları çökertebilmesi nedeniyle kritik bir önem taşıyor. Özellikle VPN cihazları genellikle internet üzerinden erişilebilir olduğundan, saldırganlar bu açığı kullanarak kurumsal ağlara erişim sağlayan güvenlik duvarlarını devre dışı bırakabilir. Bu durum, ağ kesintilerine, hizmet reddine ve potansiyel olarak daha ciddi saldırılara zemin hazırlayabilir. Ayrıca, açığın aktif olarak istismar edilmesi, güvenlik ekiplerinin acil önlem almasını gerektiriyor.

Kim veya ne etkileniyor?

Cisco Secure Firewall ASA ve Firepower Threat Defense (FTD) yazılımlarını çalıştıran tüm cihazlar bu açıktan etkileniyor. Özellikle VPN özellikleri aktif olan cihazlar risk altında. Cisco, etkilenen sürümlerin listesini ve güncelleme bilgilerini güvenlik bülteninde paylaştı. Ancak hangi sürümlerin tam olarak etkilendiği konusunda kesin bir bilgi verilmedi; bu nedenle kullanıcıların Cisco'nun resmi duyurularını takip etmesi önemli.

Ne yapılmalı?

Cisco, bu açık için yazılım güncellemeleri yayımladı. Kullanıcıların en kısa sürede cihazlarını güncellemeleri öneriliyor. Ayrıca, VPN hizmetlerine erişimi kısıtlamak, erişim kontrol listeleri (ACL) ile yalnızca güvenilir IP adreslerine izin vermek ve saldırı tespit sistemlerini (IDS/IPS) etkinleştirmek gibi ek güvenlik önlemleri alınabilir. Cisco'nun güvenlik bülteninde belirtilen geçici çözümler de uygulanabilir. Kesin olmayan bilgiler için Cisco'nun resmi destek kanallarından doğrulama yapılması önemlidir.

Kaynaklar

Güne dön