CISA İstismar Edilən Yeddi Yeni Zəifliyi Açıqladı
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) çərşənbə günü yeddi yeni təhlükəsizlik zəifliyini özünün Kəşf Edilmiş İstismar Edilən Zəifliklər (KEV) kataloquna daxil etdiyini elan edib. Bu zəifliklər, kiberhücumçuların aktiv şəkildə istismar etdiyi və təşkilatlar üçün ciddi risklər yaradan boşluqlardır.
Təhlükəli Zəifliklərin Təfərrüatları
CISA tərəfindən əlavə edilmiş zəifliklər arasında ən diqqət çəkənlərdən biri CVE-2026-83548 kodlu boşluqdur. Bu zəiflik SonicWall SMA 1000 Cihazlarındakı server tərəfindən sorğu saxtakarlığı (Server-Side Request Forgery – SSRF) ilə bağlıdır və CVSS reytinqi 10.0 kimi maksimum göstəriciyə malikdir. Bu, zəifliyin kritik səviyyədə olduğunu göstərir.
CVE-2026-83548 sayəsində uzaqdan daxil olan, identifikasiyadan keçməmiş bir hücumçu SonicWall SMA 1000 cihazlarında server kimi ixtiyari sorğular həyata keçirə bilər. Bu isə sistemlərə icazəsiz giriş, məlumat sızması və hətta tam sistem nəzarəti ilə nəticələnə bilər.
Hücum Taktikaları və Müdafiə Tədbirləri
Qeyd olunur ki, hücumçular bu cür Exploit-lərdən istifadə edərək adətən Reverse Shell bağlantıları qurur və ya Crypto Miner proqramlarını sistemlərə yerləşdirirlər. Reverse Shell hücumçulara qurban sistem üzərində uzaqdan əmr icra etməyə imkan verdiyi halda, Crypto Miner-lər sistem resurslarından icazəsiz kriptovalyuta qazanc üçün istifadə edir.
CISA-nın KEV kataloquna daxil edilən hər hansı bir zəiflik, federal hökumət agentlikləri tərəfindən müəyyən bir müddət ərzində aradan qaldırılmasını tələb edir. Bu, həm də bütün digər təşkilatlar üçün kritik bir xəbərdarlıq rolunu oynayır: sözügedən zəiflikləri dərhal yamamaq və ya müvafiq azaltma tədbirlərini görmək zəruridir.
Təşkilatlara müntəzəm olaraq təhlükəsizlik yeniləmələrini tətbiq etmək, şəbəkə trafikini monitorinq etmək və şübhəli fəaliyyətlər üçün sistemləri yoxlamaq tövsiyə olunur. Bu, kiberhücumların qarşısını almaq və potensial zərərləri minimuma endirmək üçün vacibdir.