Cisco, Secure Endpoint'i etkileyen ve ClamAV taramasını çökertebilen iki yüksek riskli açığı duyurdu. İstismar kodları yayında.
Ne oldu?
Cisco, Secure Endpoint Connector ürününde kullanılan ClamAV tarama motorunu etkileyen iki yüksek önem dereceli güvenlik açığı için güvenlik uyarısı yayınladı. Bu açıklar, tehdit aktörlerinin özel hazırlanmış dosyalar göndererek ClamAV tarama sürecini çökertmesine (Denial of Service - DoS) olanak tanıyor. Cisco, her iki açık için de istismar kodlarının genel kullanıma sunulduğunu doğruladı.
Neden önemli?
İstismar kodlarının kamuya açık olması, saldırganların bu açıkları kullanma olasılığını önemli ölçüde artırıyor. ClamAV, özellikle e-posta ve dosya tarama sistemlerinde yaygın olarak kullanıldığından, başarılı bir DoS saldırısı kuruluşların güvenlik altyapısını felç edebilir. Ayrıca, bu açıkların uzaktan tetiklenebilmesi, saldırganın hedef sisteme erişim sağlamasını gerektirmiyor; bu da riski artırıyor. Cisco, bu açıkların aktif olarak istismar edildiğine dair bir rapor olmadığını ancak kamuya açık istismar kodları nedeniyle acil güncelleme yapılması gerektiğini vurguluyor.
Kim veya ne etkileniyor?
Bu açıklar, Cisco Secure Endpoint Connector'ın belirli sürümlerini etkiliyor. Özellikle Windows ve Linux platformlarında çalışan Secure Endpoint Connector sürümleri risk altında. Ayrıca, ClamAV'ı doğrudan kullanan diğer ürünler de etkilenebilir; ancak Cisco'nun uyarısı özellikle kendi ürününe odaklanmış durumda. Etkilenen sürümler ve yamalar hakkında kesin liste Cisco'nun güvenlik danışmanında yer alıyor.
Ne yapılmalı?
Cisco, kullanıcıların derhal etkilenen Secure Endpoint Connector sürümlerini güncellemesini öneriyor. Güncelleme yapılamıyorsa, geçici olarak ClamAV taramasını devre dışı bırakmak veya ağ erişim kontrollerini sıkılaştırmak gibi önlemler alınabilir. Ayrıca, sistemlerde anormal davranışların izlenmesi ve güvenlik duvarlarının güncel tutulması önemli. Cisco, bu açıklarla ilgili daha fazla bilgi için resmi güvenlik danışmanını incelemeyi öneriyor.