Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

CISA, Zimbra Collaboration Suite'teki Kritik Açığı Kataloguna Ekledi

1 saat önce1 dk okuma3 okunma

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Zimbra Collaboration Suite (ZCS) yazılımını hedef alan kritik bir zafiyeti, Bilinen Sömürülen Zafiyetler (KEV) kataloğuna dahil etti. CVE-2026-73570 koduyla takip edilen bu açık, saldırganların sistem üzerinde komut çalıştırmasına (OS Command Injection) olanak tanıyor.

Söz konusu zafiyet, saldırganlara hedef sistem üzerinde tam yetki sağlama potansiyeli nedeniyle ciddi bir risk teşkil ediyor. CISA, bu tür açıkların federal kurumlar için öncelikli bir tehdit oluşturduğunu belirterek, kurumların bu zafiyeti hızla yamalaması gerektiğini vurguluyor. BOD 26-04 direktifi kapsamında, federal sivil kurumların bu tür kritik açıkları önceliklendirerek hızlı bir şekilde gidermesi ve yama öncesinde sistemin herhangi bir sızmaya maruz kalıp kalmadığını kontrol etmesi zorunlu tutuluyor.

CISA, her ne kadar bu direktifler federal kurumları bağlasa da, tüm özel ve kamu kuruluşlarının risk temelli bir güvenlik yönetimi benimsemesini öneriyor. Katalogda yer alan zafiyetlerin aktif olarak sömürülüyor olması, bu güvenlik açıklarının vakit kaybetmeden kapatılmasını kritik hale getiriyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: CISA