CISA-dan təcili xəbərdarlıq: Aktiv Exploitation risk altında olan kritik sistemlər
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA) aktiv Exploitation dəlillərinə əsaslanaraq, WSO2 və Adobe Commerce/Magento platformalarında aşkar edilmiş iki kritik təhlükəsizlik boşluğunu öz Known Exploited Vulnerabilities (KEV) kataloquna daxil edib. Bu addım, həmin boşluqların real dünya hücumlarında siber cinayətkarlar tərəfindən artıq istifadə edildiyini təsdiqləyir və təşkilatları dərhal tədbir görməyə çağırır.
KEV Kataloqun əhəmiyyəti və risk altında olan boşluqlar
CISA-nın KEV kataloqu, siber cinayətkarlar tərəfindən aktiv şəkildə istifadə edilən boşluqları sənədləşdirir və dövlət qurumlarını bu riskləri aradan qaldırmaq üçün təcili tədbirlər görməyə məcbur edir. Bu boşluqların kataloqa daxil edilməsi, onların geniş miqyaslı təhdid yaratdığını və dərhal yamalanmasının vacibliyini göstərir.
Kataloqa əlavə edilən boşluqlardan biri CVE-2026-5430 olaraq qeyd olunur və WSO2 API Control Plane-də yüksək kritikliyə malik (CVSS skoru: 9.8) bir path traversal zəifliyidir. Path traversal boşluqları, təcavüzkarlara sistemdəki məhdudlaşdırılmış qovluqlardan kənara çıxaraq həssas fayllara daxil olmaq imkanı verir ki, bu da məlumat sızmalarına və ya hətta RCE (Remote Code Execution) hücumlarına yol aça bilər.
Digər boşluq isə Adobe Commerce və Magento platformalarını təsir edən kritik bir zəiflikdir. Baxmayaraq ki, mənbədə onun spesifik təfərrüatları açıqlanmayıb, CISA-nın onu KEV kataloquna daxil etməsi, bu boşluğun da aktiv Exploitation hədəfi olduğunu göstərir.
Təşkilatlar üçün tövsiyələr
Bu boşluqların aktiv Exploitation səbəbindən KEV kataloquna daxil edilməsi, WSO2 API Control Plane, Adobe Commerce və Magento istifadə edən bütün təşkilatlar üçün ciddi xəbərdarlıqdır. Şirkətlərə müvafiq təhlükəsizlik yamaqlarını dərhal tətbiq etmək, sistemlərini yeniləmək və kənar müdaxilələri aşkarlamaq üçün şəbəkə fəaliyyətlərini aktiv şəkildə izləmək tövsiyə olunur. Exploitation riskini minimuma endirmək üçün təhlükəsizlik protokollarının gücləndirilməsi və giriş nəzarətinin sərtləşdirilməsi də əhəmiyyətlidir.