CISA N-able N-central-dakı Exploit Edilmiş Zəifliyi KEV Kataloquna Əlavə Etdi
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) bazar ertəsi günü N-able N-central-a təsir edən yüksək ciddilikli təhlükəsizlik boşluğunu öz Exploit Edilmiş Zəifliklər (KEV) kataloquna daxil etdiyini elan etdi. Bu qərar, həmin boşluğun geniş miqyasda aktiv şəkildə Exploit edildiyi və müştəri sistemlərinin kompromisə uğradığı barədə daxil olan məlumatların ardınca verilib.
CVE-2026-18577: Natamam Yamanmanın Nəticəsi
CVE-2026-18577 (CVSS balı: 8.2) olaraq izlənilən bu zəiflik, əslində əvvəllər aşkarlanmış CVE-2026-18556 (CVSS balı: 8.2) boşluğunun tam aradan qaldırılmaması, yəni natamam yamanması nəticəsində ortaya çıxıb. Bu, hücum edənlərə hədəf sistemlər üzərində idarəetməni ələ keçirmək üçün imkanlar yaradır. N-able N-central, idarə olunan xidmət təminatçıları (MSP-lər) və müəssisələr üçün IT infrastrukturunu idarə etmək üçün geniş istifadə olunan bir platformadır. Onun təhlükəsizliyindəki boşluqların Exploit edilməsi, çoxsaylı təşkilatlara zərbə vura bilər.
CISA-nın KEV Kataloqunun Əhəmiyyəti
CISA-nın KEV kataloqu, federal mülki icra orqanlarının qısa müddət ərzində aradan qaldırmalı olduğu zəiflikləri sadalayır. Bu siyahıya daxil edilən hər hansı bir boşluq, onun aktiv şəkildə Exploit edildiyi və ciddi risk daşıdığı anlamına gəlir. Şirkətlərə və təşkilatlara N-able N-central platformalarındakı bu zəifliyi dərhal yamanlamaq tövsiyə olunur ki, potensial hücumlardan qorunsunlar.