top of page
background.jpg


 

CISA, Aktif Olarak İstismar Edilen 5 Güvenlik Açığını KEV Kataloğuna Ekledi

19 saat önce
1 dakikada okunur

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA); JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS ürünlerini etkileyen beş kritik güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklemiştir. Tehdit aktörleri, kimlik doğrulamalarını atlatmak, yetki yükseltmek ve kurumsal altyapıların tam kontrolünü ele geçirmek amacıyla bu açıkları aktif olarak istismar etmektedir.


Güvenlik Açığı Detayları ve İstismar Yöntemleri


  • JFrog Artifactory (CVE-2026-42016 ve CVE-2026-42018):

    • CVE-2026-42016 (CVSS 8.1)

    • CVE-2026-42018 (CVSS 7.5)

  • ConnectWise ScreenConnect (CVE-2026-84869 - CVSS 9.9):

  • MikroTik RouterOS (CVE-2026-67277 ve CVE-2026-86060):

    • CVE-2026-67277 (CVSS 8.8)

    • CVE-2026-86060 (CVSS 9.2)

CISA, federal kurumlara (FCEB) RouterOS zafiyetleri için 13 Eylül 2026, ScreenConnect için 14 Eylül 2026 ve Artifactory açıkları için 25 Eylül 2026 tarihine kadar düzeltme uygulama zorunluluğu getirmiştir.


Alınması Gereken Temel Önlemler;


  • ScreenConnect İstemcilerini Güncelleyin

  • JFrog Artifactory Sunucularını Yamalayın ve İnceleyin

  • MikroTik Cihaz Yazılımlarını Güncelleyin

  • Uzak Oturum ve Betik Yürütme Aktivitelerini İzleyin


Detaylı bilgi için info@zerosecond.com.tr adresinden uzmanlarımıza başvurabilirsiniz.


 
 
 

Yorumlar


bottom of page