Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), WSO2 yazılım sağlayıcısına ait birden fazla üründe bulunan kritik bir kimlik doğrulama atlatma açığının (CVE-2026-5430) kötü niyetli saldırılarda kullanıldığını bildirdi. Bu açığın, WSO2 API Manager'ın 4.1.0 ile 4.6.0 sürümleri, API Control Plane, Traffic Manager ve Universal Gateway'in 4.5.0 ve 4.6.0 sürümlerini etkilediği belirtiliyor.
CISA, ayrıca Adobe Commerce'deki başka bir kritik açığı da (CVE-2026-71362) güvenlik sorunları listesine ekledi. Her iki kritik sorun için, etkilenen ürünleri kullanan federal ajansların, önerilen güncellemeleri uygulamak veya bu ürünleri kullanmayı bırakmak için 27 Eylül Pazar gününe kadar süreleri bulunuyor.
Microsoft SharePoint ve Mikrotik RouterOS Açıkları
CISA, Microsoft SharePoint'teki yüksek şiddetteki bir kod enjeksiyonu açığı (CVE-2026-65660) ve Mikrotik RouterOS'taki orta şiddetteki bir ön kimlik doğrulama SSH durum makinesi/iş akışı atlatma açığı (CVE-2026-67279) üzerinde de duruyor. Bu açıklar için düzeltme süresi ise 28 Eylül Pazartesi gününe kadar uzatılmış durumda.
Güvenlik Tehditleri ve Saldırı Denemeleri
CISA, bu saldırıların detayları hakkında bilgi paylaşmamış olsa da, güvenlik firması watchTowr, 15 Eylül'de yaptığı açıklamada, kendi honeypot sistemlerinin saldırı denemelerini kaydettiğini açıkladı. Araştırmacılar, 13 Eylül'de sahte JWT tokenları kullanarak bir WSO2 ürünü üzerinde sınırlı sayıda deneme gözlemlediklerini belirtti. Ancak, saldırganın CVE-2026-5430 için yanlış ürünü hedef aldığı ifade edildi.
Güvenlik uzmanı Yordan Ganchev, WSO2'nin niş bir hedef olmadığını ve teknolojisinin bankacılık, hükümet, telekomünikasyon ve lojistik gibi sektörlerde yaklaşık 1.000 müşteri tarafından kullanıldığını belirtti. Bu nedenle, bu sektörlerdeki organizasyonların, saldırıların resmi olarak doğrulanmasını bekleyemeyeceği vurgulandı.
Adobe Commerce Açığı
CVE-2026-71362, Adobe'nin Commerce ve Magento e-ticaret platformlarındaki yanlış yetkilendirme açığı olarak tanımlanıyor. E-ticaret güvenliği şirketi Sansec, bu açığın kötü niyetli kişiler tarafından aktif olarak kullanıldığını ve "mevcut bir hesap, yönetici ayrıcalıkları veya kullanıcı etkileşimi gerektirmediğini" bildirdi.
CISA, tüm organizasyonların bu güvenlik sorunlarına öncelik vermesini ve harekete geçmesini teşvik ediyor. Bu açıkların etkileri göz önüne alındığında, organizasyonların güvenlik önlemlerini artırmaları ve güncellemeleri bir an önce uygulamaları önem taşıyor.
Sonuç olarak, CISA'nın açıkladığı bu güvenlik açıkları, özellikle WSO2 ve Adobe Commerce kullanıcıları için acil bir tehdit oluşturuyor. Etkilenen organizasyonların, belirtilen tarihlere kadar gerekli güncellemeleri yapmaları, olası veri ihlallerini önlemek adına kritik öneme sahip.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.