CISA Linux Kernelində Aktiv İstismar Edilən Üç Kritik Boşluq Barədə Xəbərdarlıq Edir
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) cümə günü Linux kernelində aşkar edilmiş üç kritik təhlükəsizlik boşluğunu özünün Məlum İstismar Edilən Zəifliklər (KEV) kataloquna daxil edərək, onların aktiv şəkildə istismar edildiyinə dair sübutların mövcud olduğunu bildirib. Bu addım, bu zəifliklərin təcili diqqət tələb edən ciddi təhlükəsizlik riski yaratdığını göstərir.
KEV kataloquna daxil edilən boşluqlar, rəqəmsal infrastrukturlara qarşı real dünyada aktiv kiberhücumlarda istifadə olunan zəiflikləri əhatə edir. CISA-nın xəbərdarlığı, federal hökumət agentliklərinə bu boşluqları müəyyən bir vaxt ərzində aradan qaldırmağı tələb edir, lakin eyni zamanda bütün təşkilatlar və istifadəçilər üçün vacib bir çağırışdır.
Müəyyən Edilən Zəifliklər
Qeyd edilən üç zəiflik aşağıdakılardır. Mənbədə onlardan birinə dair ətraflı məlumat verilib:
- CVE-2025-39682 (CVSS balı: 9.8) – TLS qəbul yolunda qeyri-adi və ya müstəsna vəziyyətlər üçün düzgün olmayan yoxlama zəifliyi. Bu, yüksək kritiklik səviyyəsinə malik olub, sistemlərə ciddi təsir göstərə bilər.
CVSS balının 9.8 olması, CVE-2025-39682-nin son dərəcə kritik bir zəiflik olduğunu göstərir. Bu tip zəifliklər adətən uzaqdan kod icrası (RCE) və ya imtiyazların yüksəldilməsi (privilege escalation) kimi ciddi nəticələrə səbəb ola bilər.
Nəticə və Tövsiyələr
Bu zəifliklərin aktiv şəkildə istismar edilməsi, Linux əsaslı sistemlərdən istifadə edən təşkilatlar və fərdlər üçün ciddi təhlükə yaradır. CISA-nın xəbərdarlığı, zəifliklərin aradan qaldırılması üçün dərhal tədbir görülməsinin vacibliyini vurğulayır.
Sistem administratorlarına və İT mütəxəssislərinə tövsiyə olunur ki, Linux kernel versiyalarını nəzərdən keçirsinlər və mümkün qədər tez bir zamanda ən son təhlükəsizlik yeniləmələrini tətbiq etsinlər. Həmçinin, sistemlərdəki bütün proqram təminatının vaxtında yenilənməsi və kiber təhdidlərə qarşı aktiv monitorinqin aparılması vacibdir.