Aktiv İstismara Verilən Zəifliklər
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) cümə günü Microsoft SharePoint və MikroTik RouterOS-a təsir edən iki təhlükəsizlik boşluğunu aktiv istismar faktlarına istinad edərək özünün “Məlum İstismar Edilən Zəifliklər” (KEV) kataloquna daxil edib. Bu, adıçəkilən sistemləri istifadə edən təşkilatlar üçün ciddi təhlükə siqnalıdır.
Təfərrüatlar və Risklər
CISA tərəfindən qeyd olunan zəifliklərdən biri CVE-2026-65660 identifikatoru ilə tanınır və Microsoft Office SharePoint-də 8.8 CVSS balına malik bir “code injection” boşluğudur. Bu zəiflik, hakerlərə sistemə öz kodlarını yeritməyə imkan verərək, son nəticədə RCE (Remote Code Execution) vasitəsilə tam nəzarəti ələ keçirmək potensialı daşıyır.
Digər zəiflik isə MikroTik RouterOS sistemlərinə aiddir. Hər iki boşluğun aktiv şəkildə istismar edilməsi o deməkdir ki, kiberhücumçular artıq bu zəifliklərdən istifadə edərək sistemlərə daxil olmaq və zərər vurmaq üçün fəaliyyət göstərirlər. Bu vəziyyət, xüsusilə kritik infrastruktur və korporativ şəbəkələr üçün böyük təhlükə yaradır.
Tövsiyələr
CISA-nın KEV kataloquna daxil edilməsi, təhlükəsizlik boşluğunun geniş yayılmış və aktiv şəkildə istismar edilən risk kimi qəbul edildiyini göstərir. Agentlik, federal mülki icra orqanlarını bu boşluqları müəyyən edilmiş müddət ərzində yamamağa çağırır. Özəl sektor da daxil olmaqla bütün təşkilatlar üçün dərhal addımlar atılması vacibdir.
Təşkilatlara tövsiyə olunur ki, Microsoft SharePoint və MikroTik RouterOS sistemlərindəki bütün mövcud yamaları (patch) dərhal tətbiq etsinlər. Həmçinin, şəbəkə fəaliyyətini diqqətlə izləmək, şübhəli fəaliyyətləri aşkar etmək və təhlükəsizlik sistemlərini mütəmadi olaraq yeniləmək vacibdir.