⏱ O‘qish vaqti: 1 daqiqa
Qisqacha
- CISA KEV katalogiga Cisco, Citrix, Fortinet ga oid 3 ta kamchilikni qo‘shdi
- Bu kamchiliklar allaqachon ekspluatatsiya qilinmoqda
- Federal Civilian Executive Branch agentliklari 12‑sentabr 2026 gacha tuzatishlarni o‘rnatishi talab etiladi
- Cisco, Citrix, Fortinet mahsulotlari foydalanuvchilari ham xavfsizlikni tekshirishlari kerak
CISA uchta yangi xavfsizlik kamchiligini – Cisco, Citrix va Fortinet mahsulotlariga ta’sir qiluvchi – KEV (Known Exploited Vulnerabilities) katalogiga kiritdi. Bu kamchiliklar allaqachon ekspluatatsiya qilinmoqda. Federal Civilian Executive Branch (FCEB) agentliklari 12‑sentabr 2026 gacha tegishli tuzatishlarni o‘rnatishi shart.
CISA ning KEV yangilanishi
CISA 2026‑yil 9‑sentyabr kuni KEV ro‘yxatiga uchta yangi kamchilikni qo‘shdi. Har biri Cisco, Citrix yoki Fortinet mahsulotlariga ta’sir qiladi va ekspluatatsiya isboti mavjud.
Federal agentliklarga bu kamchiliklarni 12‑sentabr 2026 gacha tuzatishlarni o‘rnatish majburiyati belgilandi.
- CISA KEV ro‘yxatiga qo‘shildi
- Ekspluatatsiya isboti mavjud
- Patchlar 12‑sentabrga qadar o‘rnatilishi shart
Mahalliy tarmoq administratorlari uchun tavsiyalar
O‘z tarmoqlaringizda Cisco, Citrix yoki Fortinet uskunalarini ishlatayotgan bo‘lsangiz, ushbu kamchiliklarga oid yangilanishlarni tekshiring.
Vendorning rasmiy xavfsizlik bildirishnomalarini kuzatib boring va tavsiya etilgan tuzatish paketlarini darhol o‘rnatish tavsiya etiladi.
- Vendor bildirishnomalarini kuzatish
- Tuzatish paketlarini darhol o‘rnatish
- Xavfsizlik monitoringini kuchaytirish
Bu nima uchun muhim?
Uzbekistondagi tarmoq administratorlari Cisco, Citrix yoki Fortinet uskunalarini ishlatishlari mumkin. KEV ro‘yxatiga kiritilgan kamchiliklar global darajada ekspluatatsiya qilinayotganligi sababli, tezkor yangilanishlar tarmoq xavfsizligini saqlash uchun muhimdir. Mahalliy infratuzilmalarda ham bu kamchiliklar xavf tug‘dirishi mumkin.