CISA-nın KEV Kataloquna Yeni Zəifliklər Əlavə Edildi
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) çərşənbə axşamı, aktiv exploit halları barədə məlumatlar daxil olduqdan sonra, Məlum İstismar Edilən Zəifliklər (KEV) kataloquna üç yeni boşluq əlavə etdiyini elan etdi. Bu kataloq, kiberhücumçular tərəfindən fəal şəkildə istismar edilən zəiflikləri izləmək və təşkilatlara prioritet təhlükəsizlik tədbirlərini müəyyən etməkdə kömək etmək üçün nəzərdə tutulub.
Əlavə Edilmiş Boşluqlar
CISA tərəfindən KEV kataloquna daxil edilən boşluqlardan biri aşağıdakı kimidir:
-
CVE-2026-20245 (CVSS skoru: 7.8): Bu, Cisco Catalyst SD-WAN Manager proqramında çıxışın düzgün kodlaşdırılmaması və ya eskipinginin olmaması zəifliyidir. Bu boşluq, pis niyyətli aktyorlara istifadəçi sessiyalarını ələ keçirməyə və ya zərərli skriptlər icra etməyə imkan verə bilər.
Tövsiyələr və Tədbirlər
CISA, dövlət qurumlarını və digər təşkilatları KEV kataloqundakı boşluqları müəyyən edilmiş son tarixdən əvvəl yamaqlamağa və ya azaldıcı tədbirlər görməyə çağırır. Bu zəifliklərin aktiv şəkildə istismar edilməsi, onların ciddi təhlükə yaratdığını göstərir və təhlükəsizlik yeniləmələrinin dərhal tətbiq edilməsi vacibdir. Kibertəhlükəsizlik mütəxəssisləri, bu cür boşluqların erkən aşkarlanması və aradan qaldırılmasının kiberhücumların qarşısının alınmasında həlledici rol oynadığını vurğulayırlar.