CISA Microsoft SharePoint Serverdəki Kritik RCE Boşluğunu KEV Kataloquna Əlavə Etdi
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA), bu həftə Microsoft SharePoint Serverə təsir edən yüksək təhlükəsizlik boşluğunu Kəşf Edilmiş İstismar Edilən Zəifliklər (KEV) kataloquna əlavə etdiyini elan edib. Bu qərar, boşluğun aktiv şəkildə istismar edildiyinə dair mövcud sübutlarla əsaslandırılır və təşkilatlar üçün təcili risk siqnalıdır.
Zəifliyin Texniki Detalları
CVE-2026-45659 olaraq izlənilən və 8.8 CVSS (Ümumi Zəiflik Balı Sistemi) balına malik olan bu kritik zəiflik, etibarsız verilərin deserializasiyasından irəli gələn bir Remote Code Execution (RCE) halıdır. Bu o deməkdir ki, uğurlu bir Exploit nəticəsində təcavüzkarlar hədəf sistemdə uzaqdan özbaşına kod icra edə bilərlər. Bu cür Exploit-lər adətən məlumatların pozulmasına, sistemlərə nəzarətin ələ keçirilməsinə və daha geniş şəbəkə hücumlarına yol açır.
CISA KEV Kataloqunun Əhəmiyyəti
CISA-nın KEV kataloqu, federal mülki icra orqanları üçün məcburi tədbirlər tələb edən və yüksək riskli, aktiv şəkildə istismar edilən zəiflikləri vurğulayan vacib bir mənbədir. Bu kataloqa daxil edilməsi, zəifliyin nəzəri bir riskdən çox, real və mövcud bir təhlükə olduğunu göstərir. CISA bu siyahıya daxil edilən zəifliklər üçün vaxtında yamalanma və ya azaldıcı tədbirlərin görülməsini tələb edir ki, bu da digər sektorlardakı təşkilatlar üçün də bir xəbərdarlıqdır.
Təşkilatlar Üçün Tövsiyələr
Microsoft SharePoint Server istifadə edən təşkilatlar CVE-2026-45659 zəifliyinə qarşı dərhal tədbir görməlidirlər. İlk növbədə, müvafiq yamaların mümkün qədər tez tətbiq edilməsi vacibdir. Əlavə olaraq, SharePoint mühitlərində şübhəli fəaliyyətləri izləmək və təhlükəsizlik protokollarını gücləndirmək üçün monitorinq sistemlərinin effektivliyini artırmaq tövsiyə olunur. Potensial Exploit cəhdlərini aşkar etmək və qarşısını almaq üçün təhlükəsizlik komandaları aktiv şəkildə jurnal (log) fayllarını yoxlamalıdırlar.