CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Cisco Doğruladı: Unified CM Güvenlik Açığı Aktif Saldırılarda Kullanılıyor

Cisco, Haziran ayında yamalanan kritik Unified Communications Manager (Unified CM) güvenlik açığının saldırganlarca aktif olarak kötüye kullanıldığını doğruladı.

2 Temmuz 2026

Ne oldu?

Haziran 2026'da yayımlanan bir güvenlik güncellemesinin ardından Cisco, Unified Communications Manager (Unified CM) üzerinde tespit edilen kritik bir Server-Side Request Forgery (SSRF) güvenlik açığının (CVE-2026-20230) siber saldırganlar tarafından aktif olarak kötüye kullanıldığını resmi olarak doğruladı. SSD Secure Disclosure araştırmacıları tarafından keşfedilen bu açık, Cisco tarafından yamalanmış olsa da, tehdit istihbaratı ekipleri saldırganların bu zafiyeti kullanarak sistemlere sızmaya çalıştığını raporladı. Cisco, gelen raporlar ve yapılan analizler sonucunda açığın istismar edildiğini onaylayarak sistem yöneticilerini acil önlemler almaya çağırdı.

Neden önemli?

Bu güvenlik açığı, kimlik doğrulaması gerektirmeyen uzaktaki bir saldırganın, etkilenen sistemlere özel olarak yapılandırılmış HTTP istekleri göndererek Sunucu Tarafı İstek Sahteciliği (SSRF) saldırıları gerçekleştirmesine olanak tanıyor. Saldırganlar, WebDialer hizmetindeki bu zafiyet üzerinden hedef işletim sistemine yetkisiz dosyalar yazabiliyor ve nihayetinde en yüksek yetki seviyesi olan 'root' ayrıcalıklarını elde edebiliyor. Root yetkilerinin ele geçirilmesi, ağ üzerindeki tüm kritik iletişim trafiğinin izlenmesi, hassas verilerin sızdırılması veya tüm kurumsal ağın sabote edilmesi gibi felaket senaryolarına yol açabilir.

Zafiyetin ciddiyeti nedeniyle ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) da devreye girerek federal kurumlar için zorunlu yama uygulama süreleri belirledi. Kamu kuruluşlarının ve büyük ölçekli şirketlerin iletişim altyapılarını hedef alan bu tür aktif istismarlar, kurumsal güvenlik stratejilerinin ne denli kırılgan olabileceğini bir kez daha gösteriyor. Yamaların yayınlanmasından hemen sonra saldırganların hızlı aksiyon alması, zafiyet yönetim süreçlerinin ne kadar dinamik olması gerektiğini kanıtlıyor.

Kim veya ne etkileniyor?

Bu kritik durumdan doğrudan Cisco Unified Communications Manager (Unified CM) ve Unified CM Session Management Edition (SME) kullanan kuruluşlar etkileniyor. Özellikle WebDialer özelliğini aktif olarak kullanan ve Haziran ayında yayınlanan güncellemeleri henüz uygulamamış olan tüm eski sürümler doğrudan risk altındadır. Kurumsal düzeyde sesli ve görüntülü iletişim, mesajlaşma ve çağrı yönetimi sağlayan bu sistemlerin hedef alınması, özellikle telekomünikasyon, finans ve kamu sektörü gibi kritik altyapı sağlayıcılarını doğrudan tehdit ediyor.

Ne yapılmalı?

Sistem yöneticilerinin yapması gereken en kritik ve öncelikli adım, Cisco tarafından Haziran 2026'da yayınlanan ilgili güvenlik yamalarını (özellikle 14SU6 sürümü ve üzeri) derhal sistemlerine uygulamaktır. Yamaların hemen uygulanamadığı acil durumlarda, zafiyetin tetiklendiği WebDialer hizmetinin devre dışı bırakılması geçici bir çözüm olarak önerilmektedir. Ayrıca, ağ yöneticilerinin sistem loglarını inceleyerek anormal HTTP isteklerini ve yetkisiz dosya yazma girişimlerini geriye dönük olarak taraması tavsiye edilir.

Kaynaklar:
- BleepingComputer
- SecurityWeek

Kaynaklar

Güne dön