Cisco Nexus 9000-də Kritik Zəiflik
Cisco şirkəti, bəzi Silicon One əsaslı Nexus 9000 anahtarlarında aşkar edilmiş kritik təhlükəsizlik zəifliyini (CVE-2026-20212) aradan qaldırmaq üçün yeniləmələr yayımlayıb. CVSS reytinqi 9.8 olaraq qiymətləndirilən bu boşluq, səlahiyyətsiz, uzaqdan hərəkət edən hücumçulara sistemdə root səviyyəsində kod icra etmək imkanı verir. Bu Exploit, hədəf sistem üzərində tam nəzarət əldə etməyə gətirib çıxara bilər ki, bu da şəbəkə infrastrukturunun bütövlüyü və məxfiliyi üçün ciddi təhdiddir.
Zəifliyin Təfərrüatları
Məlumatlara görə, bu zəiflik 10 müxtəlif model Silicon One əsaslı Nexus 9000 anahtarını təsir edir. Boşluq, hücumçuların autentifikasiyadan keçmədən, yəni giriş məlumatları tələb olunmadan şəbəkə cihazlarına uzaqdan qoşularaq yüksək səviyyəli imtiyazlarla, yəni root olaraq zərərli kodları işə salmasına şərait yaradır. Bu növ RCE (Remote Code Execution) zəifliyi, kiberhücumçulara şəbəkə daxilində yan hərəkət etmək, məlumatları oğurlamaq və ya hətta xidmətləri tamamilə dayandırmaq üçün kritik bir platforma təmin edir.
Digər Təhlükəsizlik Yeniləmələri
Nexus zəifliyi ilə yanaşı, Cisco həmçinin IOS XR üçün təhlükəsizliyi gücləndirən bir yeniləmə buraxıb. Bu yeniləmə, 7 ümumi CVE-ni əhatə edir ki, onlardan ikisi eyni dərəcədə kritik, 9.8 CVSS reytinqinə malikdir. Ən əsası, IOS XR versiyaları üçün bu zəiflikləri aradan qaldırmaq üçün heç bir müvəqqəti həll (workaround) mövcud deyil, bu da yeniləmənin vacibliyini daha da artırır.
Tövsiyələr
Kibertəhlükəsizlik mütəxəssisləri, müvafiq Cisco Nexus 9000 anahtarlarından və ya IOS XR sistemlərindən istifadə edən təşkilatlara dərhal yayımlanmış yamaqları tətbiq etməyi tövsiyə edir. Bu yeniləmələrə laqeyd yanaşmaq, şirkətlər üçün böyük maliyyə itkiləri, məlumat sızması və xidmət kəsintiləri ilə nəticələnə biləcək kiberhücumlar üçün qapı aça bilər. Şəbəkə təhlükəsizliyini qorumaq üçün daim proaktiv yanaşma vacibdir.