Cisco Secure Firewall Management Center-də Kritik Zəifliklər Aşkar Edildi
Kibertəhlükəsizlik nəhəngi Cisco, Secure Firewall Management Center (FMC) proqram təminatında aşkar edilmiş iki kritik zəifliyin aktiv şəkildə istismar edildiyini təsdiqləyib. Şirkətin açıqlamasına görə, bu boşluqlar ransomware və dövlət dəstəkli hücumlarla əlaqəli üç fərqli təhlükə qrupu tərəfindən hədəf alınır.
CVE-2026-20079: Tam Kimlik Doğrulama Bypassı
Hücumlarda istifadə edilən əsas boşluqlardan biri, CVSS skoru 10.0 (maksimum) olan CVE-2026-20079 identifikasiyalı kimlik doğrulamadan yan keçmə zəifliyidir. Bu, FMC proqram təminatının veb interfeysində yerləşir və qeyri-autentifikasiya olunmuş, uzaqdan bir hücumçuya sistemə giriş icazəsi olmadan daxil olmaq imkanı verir. Bu cür kritik bir zəiflik, hədəf sistem üzərində tam nəzarət əldə etmək üçün istifadə edilə bilər.
Hücumların Mahiyyəti və Hədəfləri
Cisco, təhlükə qruplarının bu zəifliklərdən etimadnamələri (credentials) oğurlamaq və Qilin Ransomware-i sistemlərə yerləşdirmək üçün faydalandığını bildirir. Bu, həm maliyyə motivli, həm də dövlət səviyyəli kəşfiyyat əməliyyatları üçün istifadə olunan bir taktika olduğunu göstərir.
Hücumçuların hədəfi, adətən, qurumların şəbəkə infrastrukturuna daxil olmaq, həssas məlumatlara çıxış əldə etmək və ya sistemləri şifrələyərək fidyə tələb etməkdir.
Şirkətlər Nə Etməlidir?
Cisco bu zəifliklər üçün artıq yamalar (patches) yayımlayıb. Şirkətlərə, öz Secure Firewall Management Center sistemlərini mümkün qədər tez yeniləmələri şiddətlə tövsiyə olunur. Yamaların quraşdırılması, hücum səthini minimuma endirmək və potensial təhlükələrin qarşısını almaq üçün vacibdir. Müntəzəm təhlükəsizlik yoxlamaları və istifadəçi etimadnamələrinin güclü şifrələrlə qorunması da əlavə müdafiə tədbirləri kimi tövsiyə olunur.