Previous Next
Bağla

Cisco Secure Firewall Management Center’də kritik boşluq aşkarlanıb

10-03-2026 21:05
Cisco Secure Firewall Management Center’də kritik boşluq aşkarlanıb

Kritik korporativ şəbəkə idarəetmə komponentlərindən biri olan Cisco Secure Firewall Management Center (FMC) proqramının veb-əsaslı idarəetmə interfeysində CVE-2026-20131 indikatoru ilə izlənən təhlükəsizlik boşluğu qeydə alınıb. Zəiflik hər hansı giriş təsdiqi olmadan (unauthenticated) uzaqdan istismar edilə və nəticədə kök səlahiyyətləri (root privileges) ilə ixtiyari kod icrasına səbəb ola bilər.

Xeberler.az Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinə istinadən məlumat verir ki, problem etibarsız mənbədən gələn məlumatın deserializasiyası (insecure deserialization) ilə bağlıdır. Hücumçu veb-idarəetmə interfeysinə xüsusi hazırlanmış seriallaşdırılmış Java obyekti (crafted serialized Java object) göndərməklə boşluğu istismar edə və nəticədə sistemdə ixtiyari Java kodu icra edərək səlahiyyətləri root səviyyəsinədək yüksəldə bilər.

Boşluq CVSS 3.1 qiymətləndirməsinə əsasən 10.0 (CRITICAL) səviyyəsində dəyərləndirilir ki, bu da riskin maksimum kritik olduğunu göstərir.

Qeyd edilir ki, FMC-nin idarəetmə interfeysi ictimai internetə açıq (public internet access) olmadıqda bu boşluqla bağlı hücum riski azalır. Buna görə təşkilatlara idarəetmə interfeysini internetdən birbaşa əlçatan etməmək, yalnız etibarlı şəbəkələr və VPN vasitəsilə məhdudlaşdırmaq, girişləri şəbəkə səviyyəsində filtrasiya etmək və istehsalçının təhlükəsizlik yeniləmələrini operativ tətbiq etmək tövsiyə olunur.

Təsirlənən və yenilənmiş versiyalar barədə siyahılar müxtəlif mənbələrdə təqdim oluna bilər. Buna görə ən düzgün yanaşma təşkilatın özündə istifadə olunan FMC versiyasını yoxlamaq və istehsalçının rəsmi təhlükəsizlik məlumatına uyğun olaraq tələb olunan yeniləməni dərhal quraşdırmaqdır.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

"Kibana" proqram təminatında kritik boşluqlar aşkar edilib

10-09-2024

ETX: “Google Chrome” brauzerində kritik boşluq aşkarlanıb

10-02-2025

“Google Chrome” veb-brauzerində boşluq aşkarlanıb

19-04-2023

Android-də 12 ciddi boşluq aradan qaldırılıb

10-08-2017

“Samsung”un mobil cihazlarında boşluq aşkar olunub

28-12-2024

Kompüterdəki məlumatın oğurlanmasının qarşısını necə almaq olar?

12-01-2016

Dövlət Xidməti: “Linux”da hakerlərin istifadə etdiyi Top-15 boşluq müəyyən olunub"

02-09-2021

“Samsung” istifadəçiləri üçün təhlükə: Fərdi məlumatlarınız ələ keçə bilər

24-05-2023

Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

18-03-2023

“Microsoft Edge” brauzerində boşluq aşkar edilib

03-09-2024

Azərbaycanda "Apple" məhsullarında boşluqlar aşkar edilib

11-04-2023

Xəbərdarlıq: IBM-in məhsulunda kritik boşluq aşkar edilib

16-03-2023

Azərbaycanlı ekspertin Lenovodan tapdığı boşluq təsdiqləndi

05-04-2019

BANM tələbəsi “Microsoft”da kritik təhlükəsizlik boşluğu aşkar edib

23-09-2024

“Resurs İdarəetmə Mərkəzi” sistemində yeni “Blok Siyahısı” modulu istifadəyə verilib

14-01-2021

“Wordpress”də istifadə olunan “Litespeed cache” plaqinində boşluq aşkar edilib

16-09-2024

"Cisco NX-OX" proqram təminatında boşluq aşkar edilib

06-09-2024

Kasperski antivirusunda boşluq aşkar edilib

10-09-2015

“WhatsApp”da 2 təhlükəli boşluq aşkarlanıb

19-04-2021

“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

10-03-2021

Zyxel" məhsullarında kritik boşluqlar aşkar edilib

04-09-2024

Elektron Təhlükəsizlik Mərkəzi internet istifadəçilərinə müraciət etdi

07-04-2015

Android-də onlarla təhlükəli boşluq aradan qaldırılıb

07-09-2017

Veeam yenilənmiş nworks Connectors 4.0 versiyasını nümayiş etdirib

29-09-2008





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə