Siber Güvenlik

CISA, SharePoint ve WSO2 açıklarını kötü niyetli saldırılarda kullanıyor

CISA, WSO2 ve Adobe Commerce'deki kritik açıkların kötü niyetli saldırılarda kullanıldığını duyurdu.

CISA, WSO2 ve Adobe Commerce açıkları hakkında uyarıda bulundu.
CISA, WSO2 ve Adobe Commerce açıkları hakkında uyarıda bulundu. · Görsel: BleepingComputer

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), WSO2 yazılım sağlayıcısına ait birden fazla üründe bulunan kritik bir kimlik doğrulama atlatma açığının (CVE-2026-5430) kötü niyetli saldırılarda kullanıldığını bildirdi. Bu açığın, WSO2 API Manager'ın 4.1.0 ile 4.6.0 sürümleri, API Control Plane, Traffic Manager ve Universal Gateway'in 4.5.0 ve 4.6.0 sürümlerini etkilediği belirtiliyor.

CISA, ayrıca Adobe Commerce'deki başka bir kritik açığı da (CVE-2026-71362) güvenlik sorunları listesine ekledi. Her iki kritik sorun için, etkilenen ürünleri kullanan federal ajansların, önerilen güncellemeleri uygulamak veya bu ürünleri kullanmayı bırakmak için 27 Eylül Pazar gününe kadar süreleri bulunuyor.

Microsoft SharePoint ve Mikrotik RouterOS Açıkları

CISA, Microsoft SharePoint'teki yüksek şiddetteki bir kod enjeksiyonu açığı (CVE-2026-65660) ve Mikrotik RouterOS'taki orta şiddetteki bir ön kimlik doğrulama SSH durum makinesi/iş akışı atlatma açığı (CVE-2026-67279) üzerinde de duruyor. Bu açıklar için düzeltme süresi ise 28 Eylül Pazartesi gününe kadar uzatılmış durumda.

Güvenlik Tehditleri ve Saldırı Denemeleri

CISA, bu saldırıların detayları hakkında bilgi paylaşmamış olsa da, güvenlik firması watchTowr, 15 Eylül'de yaptığı açıklamada, kendi honeypot sistemlerinin saldırı denemelerini kaydettiğini açıkladı. Araştırmacılar, 13 Eylül'de sahte JWT tokenları kullanarak bir WSO2 ürünü üzerinde sınırlı sayıda deneme gözlemlediklerini belirtti. Ancak, saldırganın CVE-2026-5430 için yanlış ürünü hedef aldığı ifade edildi.

Güvenlik uzmanı Yordan Ganchev, WSO2'nin niş bir hedef olmadığını ve teknolojisinin bankacılık, hükümet, telekomünikasyon ve lojistik gibi sektörlerde yaklaşık 1.000 müşteri tarafından kullanıldığını belirtti. Bu nedenle, bu sektörlerdeki organizasyonların, saldırıların resmi olarak doğrulanmasını bekleyemeyeceği vurgulandı.

Adobe Commerce Açığı

CVE-2026-71362, Adobe'nin Commerce ve Magento e-ticaret platformlarındaki yanlış yetkilendirme açığı olarak tanımlanıyor. E-ticaret güvenliği şirketi Sansec, bu açığın kötü niyetli kişiler tarafından aktif olarak kullanıldığını ve "mevcut bir hesap, yönetici ayrıcalıkları veya kullanıcı etkileşimi gerektirmediğini" bildirdi.

CISA, tüm organizasyonların bu güvenlik sorunlarına öncelik vermesini ve harekete geçmesini teşvik ediyor. Bu açıkların etkileri göz önüne alındığında, organizasyonların güvenlik önlemlerini artırmaları ve güncellemeleri bir an önce uygulamaları önem taşıyor.

Sonuç olarak, CISA'nın açıkladığı bu güvenlik açıkları, özellikle WSO2 ve Adobe Commerce kullanıcıları için acil bir tehdit oluşturuyor. Etkilenen organizasyonların, belirtilen tarihlere kadar gerekli güncellemeleri yapmaları, olası veri ihlallerini önlemek adına kritik öneme sahip.

Sık Sorulan Sorular

CISA nedir?

CISA, Siber Güvenlik ve Altyapı Güvenliği Ajansı'dır ve siber güvenlik konusunda kamu kurumlarını bilgilendirir.

CVE-2026-5430 açığı neyi kapsıyor?

CVE-2026-5430, WSO2 API Manager ve diğer ürünlerdeki kritik bir kimlik doğrulama açığıdır.

Bu açıkların etkileri neler olabilir?

Bu açıklar, kötü niyetli kişilerin sistemlere izinsiz erişim sağlamasına ve veri ihlallerine yol açabilir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü