Trusence Her iddianın bir kaynağı var
Son güncelleme: 8 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Cisco, Nexus switch’lerde kök yetkiyle ele geçirmeye yol açabilecek beş kritik NX-OS açığını kapattı

NX-API, NGOAM ve MPLS OAM üzerinden tetiklenebilen açıklar, Nexus 3000 ve Nexus 9000 cihazlarında kök yetkili kod çalıştırmaya ya da cihazı yeniden başlatmaya zorlamaya kadar gidebiliyor.

Cisco, Nexus anahtarlarında kök yetkili kod çalıştırmaya izin verebilecek beş kritik NX-OS açığı için güvenlik duyurusu yayımladı. Şirket, kod çalıştırma başarısız olursa açıkların süreçleri çökertip cihazı reload’a zorlayabildiğini ve bunun hizmet kesintisine yol açtığını söylüyor.

Sorunlar NX-API, NGOAM ve MPLS OAM üzerinde yer alıyor ve Nexus 3000 ile Nexus 9000 anahtarlarını standalone NX-OS modunda etkiliyor. Cisco’ya göre açıkların tetiklenmesi için bu özelliklerin etkin olması gerekiyor; bazı senaryolarda SRv6 veya NV Overlay, bir başka durumda da yalnızca MPLS OAM desteği olan platformlar gerekiyor. Şirket, Nexus 7000 anahtarların ve ACI modunda çalışan Nexus 9000 sistemlerin etkilenmediğini belirtiyor.

Cisco, beş açığın tamamını kendi iç güvenlik testlerinde bulduğunu ve duyurular yayımlandığında kamuya açık bir bildirim ya da kötüye kullanım belirtisi görmediğini açıkladı. Şirket, uygulanabilen cihazlar için sabitlenmiş NX-OS sürümlerini ve hemen yükseltme yapılamayan sistemler için geçici Live Protect korumalarını da yayımladı. Cisco ayrıca Cisco License için güvenlik sertleştirme güncellemeleri çıkardı ve 10-202609 sürümüne yükseltme öneriyor; eski Smart Software Manager sürümleri yamalanmayacak.

Neden önemli

Nexus 3000 ve Nexus 9000 kullanan ekipler için artık öncelik, bu özellikleri açık bırakıp bırakmadıklarını ve cihazların hangi modda çalıştığını hızla kontrol etmek. Yamalanmış NX-OS sürümleri ya da geçici korumalar, uzaktan ele geçirme ve yeniden başlatma riskini azaltan ana seçenekler haline geldi. Cisco License tarafında ise eski sürümlerden çıkış planı yapmak gerekiyor.

Kaynaklar

  • BleepingComputer