Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Cisco FMC açıkları fidye yazılımı ve devlet destekli kümeler tarafından istismar edildi

Cisco Talos, yakın zamanda yamalanan iki Secure Firewall Management Center (FMC) açığının fidye yazılımı ve devlet destekli saldırılarla bağlantılı üç tehdit kümesi tarafından istismar edildiğini söylüyor.

Saldırılarda, CVSS puanı 10.0 olan, en yüksek önem derecesindeki kimlik doğrulama atlama açığı CVE-2026-20079 ile CVSS puanı 5.3 olan sabit kimlik bilgileri açığı CVE-2026-20316 kullanıldı. Cisco, ikinci açığı High olarak değerlendiriyor; çünkü bu açık diğer FMC açıklarıyla birleştirilerek ayrıcalık yükseltmek için kullanılabiliyor. Cisco iki açık için de düzeltme paketlerini yayımladı ve gelecek hafta ek yamalar içeren daha kapsamlı bir güçlendirme hazırlıyor.

Talos, kümeleri UAT-12197, UAT-11823 ve UAT-11988 olarak izliyor. UAT-11988'i yüksek güvenle Qilin fidye yazılımı ortaklarına bağlayan Talos'a göre saldırganlar, ele geçirilmiş FMC cihazlarından ağ bilgileri topladı, proxy ve tünellerle erişimi sürdürdü ve Qilin fidye yazılımını dağıttı.

UAT-11823, araçları Sandworm ile örtüşen devlet destekli bir aktöre yüksek güvenle atfedildi. Küme iki açığı da istismar etti; değiştirilmiş bir license.tmp dosyası ve Cisco'nun package_info.pl aracını kullanarak root yetkisiyle ters kabuk oluşturdu ve bir Cyclops Blink varyantı dağıttı. UAT-12197 ise CVE-2026-20079'u kullanarak bir JSP web kabuğu ve cmd.jar adlı kötü amaçlı bir JAR yükledi.

Blue Report 2026, müşteri üretim ortamlarında 338 milyon simülasyon üzerinden savunmaları ölçüyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.