CISA, Magento-da Təhlükəli RCE Boşluğunu KEV Kataloquna Daxil Etdi
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), çərşənbə günü, fəal şəkildə istismar edildiyi barədə xəbərlərdən sonra, populyar Magento tam səhifə keş genişlənməsi olan Mirasvit Cache Warmer-ə təsir edən kritik bir boşluğu özünün Məlum İstismar Edilmiş Boşluqlar (KEV) kataloquna əlavə edib. Bu addım, təşkilatları bu təhlükəsizlik zəifliyinin yaratdığı risklərə qarşı dərhal tədbir görməyə çağırır.
Boşluğun Təfərrüatları və Təsiri
CVE-2026-45247 kodu ilə izlənilən bu vulnerability, 9.8 CVSS balına malik olmaqla son dərəcə kritik hesab edilir. Problem etibarsız deserialization hallarından irəli gəlir ki, bu da hücum edənlərə hədəf sistemdə uzaqdan kod icra etməyə (RCE) imkan verir. Mirasvit Cache Warmer, Magento platformasında performans optimallaşdırması üçün geniş istifadə olunan bir genişlənmə olduğundan, bu boşluq geniş bir istifadəçi bazası üçün potensial təhlükə yaradır və aktiv Exploit hallarının aşkarlanması vəziyyəti daha da ciddiləşdirir.
CISA-nın KEV Kataloqu və Tövsiyələr
CISA-nın KEV kataloquna daxil edilən boşluqlar, federal qurumlar tərəfindən müəyyən edilmiş son tarixlər ərzində mütləq yamaqlanmalı olan, aktiv istismara məruz qalan və yüksək riskli zəifliklərdir. Bu vəziyyət, Magento və Mirasvit Cache Warmer istifadəçilərinə genişlənmələrini ən son təhlükəsizlik yeniləmələrinə və ya yamaqlarına qədər yeniləmək üçün güclü bir xəbərdarlıqdır. Təhlükəsizliyi təmin etmək üçün təcili olaraq müvafiq addımların atılması və sistemlərin mütəmadi olaraq yoxlanılması vacibdir.