112dijital Gündem
yükleniyor…
Flax Typhoon beş zafiyeti sömürdü, CISA federal kurumlara 11 Ekim son tarihi verdi
The Hacker News·

Flax Typhoon beş zafiyeti sömürdü, CISA federal kurumlara 11 Ekim son tarihi verdi

Orijinal başlık: Flax Typhoon Exploits Five Flaws as CISA Sets October 11 Deadline for Federal Agencies

Kısaca

CISA, Çin bağlantılı Flax Typhoon grubunun aktif olarak sömürdüğü beş güvenlik açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Listede CVSS puanı 10.0 olan, ProFTPD'de yetkisiz erişime izin veren CVE-2015-3306 da bulunuyor.

Ne oldu?

  • CISA, Flax Typhoon'un saldırılarında kullandığı beş açıyı KEV kataloğuna aldı; federal kurumlar 11 Ekim'e kadar bu açıları yamalamak zorunda.
  • Öne çıkan zafiyetlerden CVE-2015-3306, ProFTPD'deki hatalı erişim kontrolünden kaynaklanıyor ve 10.0 gibi maksimum CVSS puanına sahip.

Neden önemli?

KEV kataloğuna giren açılar federal kurumlar için bağlayıcı yama son tarihi anlamına geliyor; aynı sunucu yazılımlarını çalıştıran ajans ve e-ticaret ekipleri de bu açıkların aktif sömürülüyor olması nedeniyle yamalarını derhal uygulamalı.

5 güvenlik açığıCVSS 10.011 Ekim yama son tarihi