watchTowr şirkətinin son tapıntılarına əsasən, WSO2 API Manager proqram təminatında aşkar edilmiş kritik təhlükəsizlik boşluğu hazırda aktiv istismar hədəfinə çevrilib. Bu inkişaf, müxtəlif təşkilatlar üçün ciddi təhlükəsizlik riskləri yaradır.
Zəifliyin Təfərrüatları
CVE-2026-5430 identifikasiyası ilə izlənilən bu zəiflik, CVSS şkalası üzrə 9.8/10.0 kimi yüksək kritik qiymətə malikdir. Məsələnin mahiyyəti kriptoqrafik imzanın düzgün yoxlanılmamasıdır ki, bu da saxta admin tokenləri vasitəsilə JWT Bypass-a və nəticədə hesabların ələ keçirilməsinə gətirib çıxara bilər. Bu boşluğun aşkarlanması və hesabatı Hacktron Team qrupuna məxsusdur.
Mümkün Təsirlər və Tövsiyələr
Bu cür ciddi zəifliklərin aktiv istismarı, WSO2 API Manager-dan istifadə edən təşkilatlar üçün ciddi təhlükəsizlik riskləri yaradır. Hücumçular saxta admin tokenlərindən istifadə edərək sistemlərə icazəsiz daxil ola və həssas məlumatları ələ keçirə bilərlər. Şirkətlərə mümkün qədər tez bir zamanda müvafiq yamaları tətbiq etmələri və sistemlərini bu cür hücumlara qarşı yoxlamaları tövsiyə olunur. Təhlükəsizlik siyasətlərinin gücləndirilməsi və aktiv monitorinq də vacibdir.