CISA, Aktif Olarak İstismar Edilen 5 Güvenlik Açığını KEV Kataloğuna Ekledi
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA); JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS ürünlerini etkileyen beş kritik güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklemiştir. Tehdit aktörleri, kimlik doğrulamalarını atlatmak, yetki yükseltmek ve kurumsal altyapıların tam kontrolünü ele geçirmek amacıyla bu açıkları aktif olarak istismar etmektedir.

Güvenlik Açığı Detayları ve İstismar Yöntemleri
JFrog Artifactory (CVE-2026-42016 ve CVE-2026-42018):
CVE-2026-42016 (CVSS 8.1)
CVE-2026-42018 (CVSS 7.5)
ConnectWise ScreenConnect (CVE-2026-84869 - CVSS 9.9):
MikroTik RouterOS (CVE-2026-67277 ve CVE-2026-86060):
CVE-2026-67277 (CVSS 8.8)
CVE-2026-86060 (CVSS 9.2)
CISA, federal kurumlara (FCEB) RouterOS zafiyetleri için 13 Eylül 2026, ScreenConnect için 14 Eylül 2026 ve Artifactory açıkları için 25 Eylül 2026 tarihine kadar düzeltme uygulama zorunluluğu getirmiştir.
Alınması Gereken Temel Önlemler;
ScreenConnect İstemcilerini Güncelleyin
JFrog Artifactory Sunucularını Yamalayın ve İnceleyin
MikroTik Cihaz Yazılımlarını Güncelleyin
Uzak Oturum ve Betik Yürütme Aktivitelerini İzleyin
Detaylı bilgi için info@zerosecond.com.tr adresinden uzmanlarımıza başvurabilirsiniz.





















Yorumlar