CISA, İki Yeni Zafiyeti Bilinen İstismar Edilen Zafiyetler Kataloğuna Ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif olarak saldırganlar tarafından kullanıldığı doğrulanan iki yeni zafiyeti Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna ekledi.
Kataloğa yeni eklenen açıklar arasında CVE-2026-65660 kodlu Microsoft SharePoint kod enjeksiyon zafiyeti ve CVE-2026-67279 kodlu Mikrotik RouterOS davranışsal iş akışı uygulama hatası yer alıyor. Özellikle kamuya açık varlıklarda tam kontrol sağlama riski taşıyan bu zafiyetler, federal kurumlar için yüksek öncelikli tehdit olarak sınıflandırılıyor.
Kurumların güvenlik güncellemelerini risk bazlı yönetmesini zorunlu kılan BOD 26-04 direktifi gereğince, federal birimlerin bu açıkları vakit kaybetmeden yamaması gerekiyor. CISA, yama uygulanmadan önce sistemlerin saldırıya uğrayıp uğramadığının kontrol edilmesini ve riskli varlıkların derhal koruma altına alınmasını şart koşuyor.
Söz konusu direktif yasal olarak federal kurumları bağlasa da, CISA tüm özel sektör kuruluşlarının da bu kataloğu takip etmesini ve benzer risk yönetimi stratejilerini benimsemesini öneriyor. Güvenlik ekipleri, aktif istismar kanıtı olan ve çözüm rehberi bulunan diğer zafiyetleri de CISA'nın adaylık formu üzerinden bildirebiliyor.
