سازمان امنیت سایبری و زیرساخت ایالات متحده (CISA) هشدار داده است که یک آسیبپذیری تازهافشاشده در محصولات Ivanti در حال بهرهبرداری فعال است؛ موضوعی که خطر را برای سازمانهایی که به نرمافزارهای این شرکت متکی هستند افزایش میدهد. این نهاد این نقص، با شناسه CVE-2026-XXXX، را پس از گزارشهایی از حملات واقعی به فهرست «آسیبپذیریهای مورد بهرهبرداری شناختهشده» خود اضافه کرد.
اقدام CISA نشان میدهد که این مشکل صرفاً نظری نیست. وقتی یک نقص وارد فهرست آسیبپذیریهای مورد بهرهبرداری قرار میگیرد، یعنی مهاجمان در حال حاضر از آن علیه سیستمهای در معرض استفاده میکنند و همین موضوع سرعت عمل را برای مدافعان ضروری میسازد. به نهادهای فدرال گفته شده بدون تأخیر وصله امنیتی را اعمال کنند و از سایر سازمانهایی که از محصولات آسیبدیده استفاده میکنند نیز خواسته شده همین کار را انجام دهند.
Ivanti در سالهای اخیر بارها زیر ذرهبین قرار گرفته است، زیرا تیمهای امنیتی برای مهار باگهای جدی در ابزارهای دسترسی از راه دور و سازمانی این شرکت شتاب کردهاند. رخدادهایی از این دست نشان میدهد که نرمافزار وصلهنشده چگونه میتواند به درگاهی برای نفوذ، سرقت داده و گسترش تسلط بر شبکه تبدیل شود.
برای مدیران سامانهها، اولویت فوری شناسایی هرگونه استقرارِ آسیبدیده، اعمال راهنماییهای فروشنده و پایش نشانههای نفوذ است. کارشناسان امنیتی معمولاً در زمان اجرای اصلاحات، بهویژه وقتی بهرهبرداری فعال از پیش آغاز شده باشد، ثبت لاگ بیشتر، بازبینی دسترسیها و تفکیک شبکه را توصیه میکنند.
Комментарии
Топ комментарии