Ağ teknolojileri devi Cisco, kurumsal sistemlerde yaygın olarak kullanılan Catalyst SD-WAN ve IOS XE yazılımlarını etkileyen toplam 12 güvenlik açığını giderdi. Açıklardan bazılarının kritik seviyede olması nedeniyle şirket, etkilenen sistemleri kullanan müşterilerine güncellemeleri geciktirmeden yüklemelerini tavsiye ediyor.
Cisco'nun gerçekleştirdiği güvenlik incelemeleri sonucunda ortaya çıkarılan açıkların beşi Catalyst SD-WAN, yedisi ise IOS XE platformunu etkiliyor. Tespit edilen bazı açıkların saldırganlara sistem üzerinde ciddi yetkiler kazandırabilecek nitelikte olması dikkat çekiyor.
SD-WAN tarafında üç kritik açık
Catalyst SD-WAN'da tespit edilen güvenlik açıklarından üçü, CVSS değerlendirmesinde 10 üzerinden 9,9 puan aldı. Kritik seviyede değerlendirilen CVE-2026-20303, CVE-2026-20304 ve CVE-2026-20310 kodlu açıklar; girdi doğrulama, erişim kontrolü ve dosya işlemleriyle bağlantılı çeşitli güvenlik sorunlarından kaynaklanıyor.
Bu açıkların başarılı şekilde istismar edilmesi, saldırganların normal şartlarda erişememesi gereken kaynaklara ulaşmasına veya sistem üzerinde yetkileri dışında işlemler gerçekleştirmesine olanak sağlayabilir.
IOS XE'de de ciddi güvenlik açıkları bulundu
Cisco'nun incelemelerinde IOS XE tarafında da yedi farklı güvenlik açığı tespit edildi. Bunların arasında en ciddi olanlardan biri CVE-2026-20272 olarak kayıtlara geçti.
CVSS puanı 9,8 olarak açıklanan güvenlik açığı, belirli koşullar altında komut enjeksiyonuna yol açabiliyor. Böyle bir açık başarılı şekilde istismar edildiğinde saldırganın hedef sistem üzerinde yetkisiz komutlar çalıştırabilmesi mümkün hale gelebiliyor.
IOS XE'de tespit edilen diğer güvenlik sorunları arasında erişim kontrolü hataları, bellekle ilgili problemler, girdi doğrulama eksiklikleri ve kaynakların hatalı yönetilmesi gibi farklı açık türleri bulunuyor.
Cisco güncellemeleri yayınladı
Cisco, tespit edilen güvenlik açıklarını gidermek amacıyla etkilenen ürünler için gerekli yazılım güncellemelerini kullanıma sundu.
IOS XE tarafında güvenlik düzeltmeleri farklı sürüm dalları için 17.9.10, 17.12.8, 17.15.6, 17.18.4/17.18.4a ve 26.1.2 sürümlerinde yer alıyor. Catalyst SD-WAN kullanan sistemlerde ise uygulanması gereken güncelleme mevcut yazılım sürümüne göre değişiklik gösteriyor.
Özellikle eski sürümlerde çalışan sistemlerin bazı durumlarda doğrudan daha yeni bir yazılım sürümüne yükseltilmesi gerekiyor. Bu nedenle sistem yöneticilerinin kullandıkları sürümü kontrol ederek Cisco'nun ilgili güvenlik duyurusunda belirtilen güncel sürüme geçmeleri öneriliyor.
Şimdilik aktif saldırı tespit edilmedi
Güvenlik açıklarının önem seviyeleri yüksek olsa da Cisco'nun paylaştığı bilgilere göre söz konusu açıkların gerçek dünyadaki saldırılarda aktif olarak kullanıldığına dair şu an için bilinen bir kanıt bulunmuyor.
Ancak bazı açıkların 9,9 ve 9,8 gibi oldukça yüksek CVSS puanlarına sahip olması, özellikle internete açık veya kritik ağ altyapılarında çalışan Cisco sistemleri açısından güncellemeleri önemli hale getiriyor.
Kurumsal ağlarda Catalyst SD-WAN veya IOS XE kullanan sistem yöneticilerinin mevcut sürümlerini kontrol etmeleri ve Cisco tarafından yayınlanan güvenlik güncellemelerini mümkün olan en kısa sürede uygulamaları tavsiye ediliyor.