Orkes Conductor Platformasında Kritik RCE Boşluğu Aktiv Şəkildə İstismar Edilir
Kiber təhlükəsizlik dünyasında yeni bir həyəcan siqnalı verilib. Fortinet şirkəti, Orkes Conductor iş axını platformasında mövcud olan kritik bir boşluğun (CVE-2026-58138) artıq real hücumlarda aktiv şəkildə istismar edildiyini açıqlayıb.
Boşluğun Təfərrüatları
Sözügedən boşluq, CVSS v3.1 qiymətləndirməsinə görə 9.8, CVSS v4 qiymətləndirməsinə görə isə 9.3 kimi son dərəcə yüksək balla qiymətləndirilmiş bir təsdiqlənməmiş Remote Code Execution (RCE) zəifliyidir. Bu, hücumçuların hər hansı bir autentifikasiyadan keçmədən, yəni giriş məlumatlarına ehtiyac duymadan hədəf sistemdə istənilən kodu icra edə bilməsi deməkdir. Bu cür boşluqlar adətən sistemlərə tam nəzarət əldə etmək üçün istifadə olunur ki, bu da məlumat sızması, sistemin tam sıradan çıxarılması və ya digər pisniyyətli əməliyyatlara yol açır.
Təsirlənən Versiyalar və Tövsiyələr
Fortinet-in məlumatına görə, Orkes Conductor 3.21.21 versiyasından əvvəlki və 3.30.2 versiyasına qədər olan bütün versiyaları bu RCE boşluğundan təsirlənir. Şirkət, boşluğun təcili şəkildə aradan qaldırılması üçün istifadəçilərə platformalarını ən son və təhlükəsiz versiyaya yeniləməyi şiddətlə tövsiyə edir. Bu yenilənməni gecikdirmək, kritik sistemlərin hücumlara açıq qalmasına səbəb ola bilər.
Qorunma Tədbirləri
Bu cür RCE boşluqlarının qarşısını almaq üçün mütəxəssislər aşağıdakı tədbirləri tövsiyə edirlər:
- Bütün proqram təminatlarını və sistemləri daim yeniləyin.
- Şəbəkənin perimetrində güclü Tətbiq Veb Təhlükəsizlik Divarı (WAF) istifadə edin.
- Sistemlərin üzərindəki bütün giriş-çıxış fəaliyyətlərini ciddi şəkildə monitorinq edin.
- Lazımsız portları və xidmətləri deaktiv edin.
Kiber təhlükəsizlik mütəxəssisləri, təşkilatları potensial istismar cəhdləri üçün sistemlərini diqqətlə nəzərdən keçirməyə çağırır.