Flax Typhoon beş zafiyeti sömürdü, CISA federal kurumlara 11 Ekim son tarihi verdi
Orijinal başlık: Flax Typhoon Exploits Five Flaws as CISA Sets October 11 Deadline for Federal Agencies
Kısaca
CISA, Çin bağlantılı Flax Typhoon grubunun aktif olarak sömürdüğü beş güvenlik açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Listede CVSS puanı 10.0 olan, ProFTPD'de yetkisiz erişime izin veren CVE-2015-3306 da bulunuyor.
Ne oldu?
- CISA, Flax Typhoon'un saldırılarında kullandığı beş açıyı KEV kataloğuna aldı; federal kurumlar 11 Ekim'e kadar bu açıları yamalamak zorunda.
- Öne çıkan zafiyetlerden CVE-2015-3306, ProFTPD'deki hatalı erişim kontrolünden kaynaklanıyor ve 10.0 gibi maksimum CVSS puanına sahip.
Neden önemli?
KEV kataloğuna giren açılar federal kurumlar için bağlayıcı yama son tarihi anlamına geliyor; aynı sunucu yazılımlarını çalıştıran ajans ve e-ticaret ekipleri de bu açıkların aktif sömürülüyor olması nedeniyle yamalarını derhal uygulamalı.
5 güvenlik açığıCVSS 10.011 Ekim yama son tarihi