CISA Zyxel Boşluğunu KEV Kataloquna Əlavə Etdi
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA) bazar ertəsi günü Zyxel GS1900 seriyalı keçidləri təsir edən və hazırda yamalanmış bir təhlükəsizlik boşluğunu (CVE-2023-7273) “Məlum İstismar Edilən Boşluqlar (KEV)” kataloquna əlavə edib. Bu addım, sözügedən boşluğun aktiv şəkildə istismar edildiyinə dair mövcud sübutlarla əlaqədardır.
CVE-2023-7273: Stack-Based Buffer Overflow
CVE-2023-7273 kimi izlənilən bu boşluq (CVSS balı: 8.8), “stack-based buffer overflow” növlü bir zəiflikdir. Bu boşluq, icazəsiz şəxslərə əməliyyat sistemində istənilən əmrləri icra etməyə və yüksək imtiyazlarla, yəni “SYSTEM” səviyyəsində sistemə giriş əldə etməyə imkan verir. Bu, hücum edənlərə hədəf sistem üzərində tam nəzarət qazanmaq potensialı yaradır.
Təşkilatlar Üçün Təcili Yenilənmə Çağırışı
CISA-nın bir boşluğu KEV kataloquna əlavə etməsi, federal qurumlar üçün təhlükəsizlik proqramlarının idarə olunmasında vacib bir siqnaldır və boşluğun aktiv şəkildə istismar edildiyini, təşkilatlar üçün ciddi risk təşkil etdiyini göstərir. Federal qurumlardan bu cür boşluqları müəyyən edilmiş müddət ərzində yamalamaq tələb olunur.
Zyxel, bu boşluğu aradan qaldırmaq üçün 2024-cü ilin yanvar ayında müvafiq təhlükəsizlik yeniləməsini (patch) buraxıb. Təhlükəsizlik ekspertləri və təşkilatlar, öz şəbəkələrini qorumaq və potensial hücumların qarşısını almaq üçün təsirə məruz qalan Zyxel GS1900 seriyalı keçidləri dərhal yeniləməyə çağırılır.