CISA, Aktif Olarak Sömürülen 5 Kritik Zafiyeti KEV Listesine Ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aralarında JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS ürünlerinin bulunduğu beş farklı güvenlik açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Söz konusu açıkların, siber saldırganlar tarafından aktif olarak sömürüldüğüne dair kanıtların ortaya çıkması üzerine bu adım atıldı.
Bu açık, saldırganların sistem üzerinde yetkisiz işlemler gerçekleştirmesine olanak tanıyor. Diğer zafiyetlerin detayları ise ilgili üreticilerin güvenlik bültenlerinde yer alıyor.
Söz konusu yazılımları kullanan kurum ve kuruluşların, saldırıların hedefi olmamak adına sistemlerini en güncel sürümlere yükseltmeleri gerekiyor. CISA, bu tür açıkların genellikle fidye yazılımı veya veri sızıntısı operasyonlarında giriş noktası olarak kullanıldığını belirterek, yama işlemlerinin geciktirilmemesi konusunda uyarıda bulunuyor.

