ABŞ Kibertəhlükəsizlik Agentliyi Təhlükəli Boşluğu Elan Etdi
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA) cümə axşamı günü Microsoft SharePoint Server-i təsir edən, yeni yamalanmış və hal-hazırda istismar edilən bir RCE zəifliyini özünün Məlum İstismar Edilmiş Zəifliklər (KEV) kataloquna əlavə edib. Bu addım, Federal Mülki İcra Hakimiyyəti (FCEB) qurumlarından 19 iyul 2026-cı il tarixinə qədər müvafiq düzəlişləri tətbiq etməyi tələb edir.
Zəifliyin Texniki Detalları
Sözügedən zəiflik CVE-2026-58644 identifikasiyası ilə tanınır və 9.8 kimi yüksək bir CVSS balına malikdir. Bu, onun kritik təhlükə səviyyəsini göstərir. Təhlükəsizlik boşluğu, Microsoft SharePoint-də deserialization mexanizmində mövcud olan bir problemdən qaynaqlanır. Deserialization zəiflikləri, adətən, uzaqdan kodun icra edilməsinə (Remote Code Execution – RCE) imkan verir ki, bu da hücum edənlərə sistem üzərində tam nəzarət əldə etməyə şərait yaradır.
KEV Kataloqunun Əhəmiyyəti
CISA-nın KEV kataloqu, aktiv şəkildə istismar edilən və federal qurumlar üçün dərhal risk təşkil edən zəiflikləri sənədləşdirir. Bu zəifliyin kataloqa daxil edilməsi, onun real dünya hücumlarında istifadə edildiyini və ciddi təhlükə yaratdığını təsdiqləyir. Təyin olunmuş son tarix, federal qurumların öz şəbəkələrini bu kritik zəiflikdən qorumaq üçün təcili tədbirlər görməsinin vacibliyini vurğulayır.
Geniş Təsirlər və Tövsiyələr
Bu zəifliyin istismar edilməsi potensialı, sadəcə federal qurumlarla məhdudlaşmır. Microsoft SharePoint-dən istifadə edən bütün təşkilatlar CVE-2026-58644 zəifliyinin risklərinə məruz qala bilər. Kibertəhlükəsizlik mütəxəssisləri, bütün təşkilatları ən qısa zamanda müvafiq yamaları tətbiq etməyə və sistemlərini potensial hücumlardan qorumaq üçün zəruri tədbirlər görməyə çağırır.