Cisco sonunda Çinli bilgisayar korsanlarının hedef aldığı iddia edilen maksimum düzeydeki bir güvenlik sorununu çözdü




  • Cisco, Güvenli E-posta cihazlarındaki kritik RCE kusurunu (CVE-2025-20393) yaıyor
  • Çin devleti destekli gruplar Aquashell ve tünel açma araçlarını kullanarak haftalarca bu durumdan yararlandı
  • Güncellemeler kalıcılık mekanizmalarını kaldırır; küresel uzlaşmanın kapsamı bilinmiyor

Bazı Cisco ürünlerindeki maksimum şiddetteki güvenlik açığı, Çinli bilgisayar korsanları tarafından birkaç hafta boyunca istismar edildiği iddiasının ardından nihayet giderildi.

Aralık 2025’in ortalarında ağ devi, AsyncOS’ta uzaktan kod yürütme (RCE) güvenlik açığını açıkladı. Güvenli E-posta Ağ Geçidi (SEG) ve Güvenli E-posta ve Web Yöneticisi (SEWM) cihazları. Kusuru CVE-2025-20393 olarak takip etti ve ona 10/10 (kritik) önem puanı verdi.





Kaynak bağlantısı