CISA-nın Yeni Xəbərdarlığı: Federal Qurumlar Üçün Son Tarix
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) çərşənbə günü Cisco, Citrix və Fortinet məhsullarına təsir edən üç yeni zəifliyi “Məlum Exploit Olunmuş Zəifliklər” (KEV) kataloquna əlavə edib. Bu addım Federal Mülki İcra Hakimiyyəti (FCEB) qurumlarından 12 sentyabr 2026-cı il tarixinə qədər müvafiq yamaları tətbiq etməyi tələb edir.
KEV kataloquna əlavə edilən zəifliklər sırasına daxildir:
- CVE-2026-20079 (CVSS balı: 10.0): Bu zəiflik, yüksək dərəcədə kritik hesab edilən, autentifikasiya mexanizmlərinə təsir edən bir boşluqdur. CVSS 10.0 balı, onun ən yüksək təhlükə səviyyəsinə malik olduğunu və ciddi risklər daşıdığını göstərir.
CISA-nın bu siyahıya əlavələr etməsi, sözügedən zəifliklərin aktiv şəkildə Exploit olunduğunu və kibercinayətkarlar tərəfindən istismar edildiyini göstərir. Bu, təkcə federal qurumlar üçün deyil, həm də Cisco, Citrix və Fortinet məhsullarından istifadə edən bütün təşkilatlar üçün təcili diqqət tələb edir.
Qurum, bütün təşkilatları, həm dövlət, həm də özəl sektoru, bu Exploit olunmuş boşluqların nəticələrindən qorunmaq üçün dərhal addımlar atmağa çağırır. Müvafiq yamaların vaxtında tətbiqi, potensial hücumların qarşısını almaq və şəbəkə infrastrukturunun təhlükəsizliyini təmin etmək üçün həyati əhəmiyyət kəsb edir. Kibertəhlükəsizlik mütəxəssisləri, bu kritik boşluqların yamaq edilməməsinin məlumat sızmalarına, xidmətin dayandırılmasına və digər ciddi nəticələrə səbəb ola biləcəyi barədə xəbərdarlıq edirlər.