Eclypsium'ın Eylül tarihli InfraTrust Pulse raporuna göre saldırganlar, kurumsal altyapıyı yapılandırmak ve kontrol etmek için kullanılan yönetim sistemlerini giderek daha fazla hedef alıyor.
Rapor, 25 Ağustos ile 17 Eylül arasında 17 satıcıya ait 158 güvenlik duyurusunu ve 1.699 güvenlik açığını izledi. Duyuruların 42'si kritik olarak derecelendirildi, sekiz açık maksimum 10,0 CVSS puanı aldı, 71 açık kimlik doğrulama olmadan uzaktan kullanılabiliyordu ve beş duyurudaki açık daha sonra CISA'nın Known Exploited Vulnerabilities kataloğuna eklendi.
InfraTrust, altyapıda istismar edilen en yüksek değerli açıkların yönetim yazılımlarında görülmesinin üst üste ikinci ay olduğunu belirtti. Öne çıkan CVE-2026-20079, Cisco Secure Firewall Management Center'da kimlik doğrulamayı atlatarak kimliği doğrulanmamış saldırganların kök yetkisiyle betik ve komut çalıştırmasına izin veriyordu. Cisco, aktif istismarı 9 Eylül'de doğruladı; CISA da aynı gün açığı kataloğuna ekledi. Açığın daha sonra CVE-2026-20316 ile birlikte kullanıldığı doğrulandı.
Rapora göre ilgili saldırılarda UAT-12197, UAT-11823 ve UAT-11988 adlı üç tehdit kümesi yer aldı. Saldırganlar yerleşik araçları, tünelleme yardımcı programlarını ve kimlik bilgisi hırsızlığını kullandı; bazı olaylar Qilin fidye yazılımının dağıtılmasıyla sonuçlandı. InfraTrust ayrıca Cisco ISE'deki kritik sorunları ve kimlik doğrulama olmadan uzaktan kod çalıştırmak için birlikte kullanılabilen iki SonicWall SMA 1000 açığını vurguladı.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.