CISA, Aktiv Exploitation Təsdiqlənən SolarWinds Serv-U Zəifliyi Barədə Xəbərdarlıq Edir
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), SolarWinds Serv-U çoxprotokollu fayl server proqram təminatında aşkar edilmiş yüksək təhlükəli bir təhlükəsizlik boşluğunu özünün Məlum Exploited Zəifliklər (KEV) kataloquna əlavə edib. Agentlik, bu boşluğun aktiv şəkildə istismar edildiyinə dair dəlillərin olduğunu bildirib.
Boşluğun Texniki Detalları
CVE-2026-28318 olaraq izlənilən və CVSS skorunda 7.5 balla qiymətləndirilən bu zəiflik, xidmətin rədd edilməsi (DoS – Denial-of-Service) növündən bir bug-dır. Bu Exploit, proqram təminatının xidmətinin qəfildən dayanmasına və ya çökməsinə səbəb olur ki, bu da sistemin fəaliyyətini tamamilə pozur.
CISA-nın KEV kataloquna daxil edilən boşluqlar, təşkilatlar üçün prioritet yamalanma tələb edən ən kritik zəifliklər hesab olunur. Bu addım, SolarWinds Serv-U istifadəçilərinə sistemlərini dərhal yeniləmək və mümkün hücumlardan qorunmaq üçün vacib bir xəbərdarlıqdır.