Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

CISA, N-able N-central Zafiyetini Bilinen İstismar Edilenler Listesine Ekledi

3 saat önce1 dk okuma3 okunma

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), N-able N-central platformunda tespit edilen bir güvenlik açığını, aktif olarak sömürülen zafiyetler kataloğuna (KEV) dahil etti. CVE-2026-18577 kodlu bu zafiyet, alternatif bir yol veya kanal kullanımı yoluyla kimlik doğrulama mekanizmasını atlatmaya olanak tanıyor.

Söz konusu açık, saldırganların sistemlere yetkisiz erişim sağlamasına ve varlıklar üzerinde tam kontrol elde etmesine imkan tanıdığı için yüksek riskli olarak sınıflandırılıyor. Bu tür kimlik doğrulama atlatma yöntemleri, siber saldırganlar tarafından sıklıkla tercih edilen bir saldırı vektörü olma özelliğini taşıyor.

CISA, BOD 26-04 direktifi kapsamında federal kurumlara, bu tür yüksek riskli zafiyetler için hızlı yama süreçlerini önceliklendirmeleri talimatını verdi. Ajans, yama uygulanmadan önce sistemlerin saldırganlar tarafından ele geçirilip geçirilmediğinin kontrol edilmesini de zorunlu kılıyor. Her ne kadar bu direktif federal kurumları bağlasa da, CISA tüm organizasyonlara risk tabanlı bir yönetim benimsemelerini ve listedeki zafiyetleri vakit kaybetmeden gidermelerini öneriyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: CISA