CISA Kriktik Boşluğu KEV Siyahısına Əlavə Etdi
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Cisco Catalyst SD-WAN Manager proqramındakı kritik autentifikasiya bypass boşluğunu özünün Məlum Eksploit Edilən Zəifliklər (KEV) kataloquna əlavə edib. Bu qərar, adı çəkilən zəifliyin fəal şəkildə Exploit edildiyi barədə daxil olan hesabatlardan sonra verilib.
CVE-2026-76504: Detallar və Təsir
CVE-2026-76504 kodu ilə izlənilən və CVSS təhlükəsizlik balı 9.8 olan bu zəiflik, yüksək kritiklik səviyyəsinə malikdir. Bu boşluq, sistemə qeyri-autentifikasiyalı, uzaqdan bir hücumçunun daxil olmasına imkan yaradır. Nəticədə, hücumçular sistemə icazəsiz giriş əldə edərək nəzarəti ələ keçirə bilərlər.
CISA-nın Xəbərdarlığının Əhəmiyyəti
CISA-nın bir zəifliyi KEV kataloquna daxil etməsi, onun təşkilatlar üçün ciddi və dərhal təhlükə yaratdığı anlamına gəlir. Bu kataloq, federal mülki icra orqanlarının təhlükəsizlik mütəxəssislərinə prioritet verməli olduqları və mümkün qədər tez aradan qaldırılmalı olan zəiflikləri bildirir. SD-WAN menecerləri geniş şəbəkə infrastrukturunda mərkəzi nəzarəti təmin etdiyi üçün, bu cür bir Auth Bypass zəifliyi genişmiqyaslı şəbəkə pozuntularına səbəb ola bilər.
Tövsiyələr
Təşkilatlara bu zəifliyin yaratdığı riskləri azaltmaq üçün təcili olaraq Cisco tərəfindən buraxılmış yeniləmələri tətbiq etmələri və sistemlərini patch etmələri tövsiyə olunur. Daimi təhlükəsizlik skanları və şəbəkə monitorinqi də bu cür hücumları vaxtında aşkar etmək üçün vacibdir.