ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), WSO2, Adobe, Microsoft ve MikroTik ürünlerindeki güvenlik açıklarının saldırganlar tarafından istismar edildiğini bildiriyor. Ajans, kritik önem derecesindeki iki açığı Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi: WSO2 ürünlerini etkileyen CVE-2026-5430 ve Adobe Commerce ile Magento'yu etkileyen CVE-2026-71362.
CVE-2026-5430, WSO2 API Manager'ın 4.1.0 ile 4.6.0 arasındaki sürümlerini ve API Control Plane, Traffic Manager ile Universal Gateway'in 4.5.0 ve 4.6.0 sürümlerini etkiliyor. WSO2, 3 Mayıs tarihli duyurusunda başarılı bir istismarın yönetici hesaplarını ele geçirip saldırgana tam denetim sağlayabileceğini belirtti. Sorun, JWT kimlik doğrulamasının desteklenmeyen bir algoritmayla imzalanmış belirteçleri kabul etmesinden kaynaklanıyor.
CISA saldırılara ilişkin ayrıntı yayımlamadı. Güvenlik şirketi watchTowr, bal tuzaklarının 13 Eylül'de tek bir IP adresinden gelen sınırlı sayıda girişimi kaydettiğini söyledi. Araştırmacılara göre girişimlerde sahte JWT belirteçleri kullanıldı ancak yanlış ürün hedef alındı. watchTowr saldırıyı doğru üründe yeniden oluşturdu ve sahte bir belirtecin API uç noktalarını ve uygulama kimlik bilgilerini açığa çıkarabileceğini belirtti.
Sansec, CVE-2026-71362'nin istismar edildiğini gözlemledi. Bu açık, Adobe Commerce ve Magento'daki bir yetkilendirme sorunu. CISA ayrıca Microsoft SharePoint'teki yüksek önem dereceli kod enjeksiyonu açığı CVE-2026-65660'ı ve MikroTik RouterOS'taki orta önem dereceli, kimlik doğrulaması öncesi SSH durum makinesi/iş akışı atlatma açığı CVE-2026-67279'u istismar edilen açıklar olarak listeledi.
Federal kurumların iki kritik açığı gidermek için 27 Eylül'e, SharePoint ve RouterOS açıklarını gidermek için 28 Eylül'e kadar süresi var. Kurumlar güncellemeleri veya azaltıcı önlemleri uygulayabilir ya da ürünleri kullanmayı bırakabilir. CISA, tüm kuruluşları KEV kataloğunda listelenen açıkları gidermeye çağırıyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.