Cisco FMC Proqramında Təhlükəli Zero-Day Exploit Aşkarlandı: CISA Xəbərdarlıq Edir
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Agentliyi (CISA) çərşənbə günü Cisco Secure Firewall Management Center (FMC) proqram təminatına təsir edən yeni aşkar edilmiş bir təhlükəsizlik boşluğunu özünün Məlum İstismar Edilən Zəifliklər (KEV) kataloquna əlavə edib. Bu addım, boşluğun sıfır gün (zero-day) Exploit kimi aktiv şəkildə istismar edilməsi barədə hesabatlardan sonra atılıb.
Təfərrüatlar və Təhlükə
CVE-2026-20316 kodu ilə qeydə alınan və CVSS skorunda 5.3 bal alan bu zəiflik (orta səviyyəli olsa da, aktiv Exploit olması risk səviyyəsini ciddi şəkildə artırır), autentifikasiyadan keçməmiş, uzaqdan qoşulan bir hücumçuya sistemə icazəsiz daxil olmağa imkan verir. Bu, hər hansı bir autentifikasiya tələb olunmadan idarəetmə interfeysinə giriş əldə edilməsi deməkdir ki, bu da böyük risklər daşıyır.
Cisco tərəfindən verilən ilkin məlumata görə, zəiflik daxili statik etimadnamələrin (static credentials) düzgün idarə olunmamasından irəli gəlir. Bu o deməkdir ki, sistemdə dəyişdirilməyən, sabit giriş məlumatları mövcuddur ki, bu da onları kəşf edən hücumçular üçün asan hədəfə çevirir. Təşkilatlar üçün statik etimadnamələr həmişə ciddi təhlükəsizlik riski yaratmışdır, çünki onların aşkar edilməsi və ya sızması sistemin tamamilə komprometə olmasına səbəb ola bilər.
CISA-nın Xəbərdarlığı və Nəticələr
CISA-nın bu Exploit-i KEV kataloquna daxil etməsi, onun real dünyada aktiv şəkildə istismar edildiyini və ABŞ federal orqanları üçün kritik risk daşıdığını göstərir. Federal agentliklər müəyyən edilmiş son tarixlər çərçivəsində bu kimi boşluqları aradan qaldırmaq üçün təxirəsalınmaz tədbirlər görməlidirlər.
Bu zəiflik təkcə federal qurumlar üçün deyil, Cisco FMC proqram təminatından istifadə edən bütün təşkilatlar üçün ciddi təhlükə yaradır. Təşkilatlar təhlükəsizlik sistemlərini dərhal yoxlamalı və Cisco-nun rəsmi yeniləmələrini yaxından izləməlidirlər. Bu cür Exploit-lər adətən həssas məlumatların sızmasına, şəbəkəyə icazəsiz girişə, Ransomware hücumlarına və ya daha geniş Malware kampaniyalarına yol aça bilər.
Cisco-nun bu zəifliklə bağlı rəsmi yeniləmə və ya Exploit-i aradan qaldıracaq patch buraxması gözlənilir. Təşkilatlara sistemlərini daim yeniləmək və təhlükəsizlik bildirişlərini yaxından izləmək tövsiyə olunur. Eyni zamanda, daxili şəbəkə monitorinqi gücləndirilməli və şübhəli fəaliyyətlərə qarşı sayıq olmaq vacibdir.