CISA aktiv Exploit edilən boşluqlar barədə xəbərdarlıq edir
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), JFrog Artifactory, ConnectWise ScreenConnect və MikroTik RouterOS platformalarında aşkar edilmiş beş təhlükəsizlik boşluğunu öz “Known Exploited Vulnerabilities” (KEV) kataloquna daxil etdiyini elan edib. Bu qərar, həmin boşluqların artıq aktiv şəkildə Exploit edildiyi barədə daxil olan hesabatlara əsasən verilib ki, bu da təşkilatlar üçün ciddi təhlükəsizlik riski yaradır.
Təfərrüatlar və Təsirlər
CISA tərəfindən KEV kataloquna əlavə edilən boşluqlar arasında CVE-2026-42016 kodu ilə qeydə alınan və 8.1 CVSS balına malik olan “incorrect authorization” (səhv səlahiyyət) boşluğu diqqət çəkir. Bu cür Exploit-lər hücumçulara icazəsiz giriş əldə etməyə və hədəf sistemləri komprometasiya etməyə imkan verə bilər.
Qeyd edilən digər boşluqlar da oxşar ciddi təhlükəsizlik riskləri daşıyır və hədəf sistemlərin bütövlüyünü, məxfiliyini və əlçatanlığını təhdid edə bilər. Təşkilatlar bu boşluqların nəticəsində RCE (Remote Code Execution), məlumat sızması və ya digər zərərli fəaliyyətlərlə üzləşə bilərlər.
Təcili Yenilənmənin Zəruriliyi
CISA-nın bu xəbərdarlığı, müvafiq platformaları (JFrog Artifactory, ConnectWise ScreenConnect, MikroTik RouterOS) istifadə edən bütün təşkilatlar üçün təcili hərəkətə keçməyin vacibliyini vurğulayır. Təhlükəsizlik mütəxəssisləri sistemlərini ən son yamalarla yeniləməyi və hər hansı şübhəli fəaliyyəti aşkar etmək üçün proaktiv şəkildə izləmə aparmağı tövsiyə edir.
KEV kataloquna daxil edilən boşluqlar, bir Exploit-in artıq mövcud olduğu və aktiv şəkildə istismar edildiyi anlamına gəlir ki, bu da onları ən yüksək prioritetli təhlükəsizlik riski kateqoriyasına yerləşdirir. Təşkilatlar gecikmədən lazımi addımları atmalıdırlar.