CISA Zimbra xavflilik darajasi yuqori bo'lgan zaiflikni zudlik bilan bartaraf etishni talab qildi
AQSh Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) davlat idoralariga Zimbra Collaboration Suite dasturidagi faol foydalanilayotgan zaiflikni uch kun ichida yopishni buyurdi.

AQSh Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) o'zining majburiy zaifliklar katalogiga Zimbra Collaboration Suite (ZCS) dasturiy ta'minotidagi yangi xavfli kamchilikni kiritdi. Agentlik davlat idoralariga ushbu jiddiy muammoni uch kun muddat ichida bartaraf etish bo'yicha qat'iy ko'rsatma berdi.
Mutaxassislarning ta'kidlashicha, mazkur zaiflik allaqachon real kiberhujumlarda faol ravishda suiiste'mol qilinmoqda. Bu esa hujumchilar tizimga kirish va muhim ma'lumotlarni qo'lga kiritish uchun ushbu bo'shliqdan muvaffaqiyatli foydalanayotganini anglatadi.
Zimbra Collaboration Suite dunyo bo'ylab ko'plab tashkilotlar va davlat muassasalari tomonidan elektron pochta hamda hamkorlik vositasi sifatida keng qo'llaniladi. Shu sababli, undagi har qanday xavfsizlik kamchiligi butun dunyodagi minglab serverlar uchun katta xavf tug'diradi.
O'zbekiston va MDH mamlakatlaridagi IT mutaxassislari va korporativ tarmoq administratorlari ham ushbu xabardan qattiq xulosa chiqarishlari lozim. Xorijiy davlat idoralariga qaratilgan bunday kiberxavflar ko'pincha boshqa mintaqalardagi muhim infratuzilmalarga ham ta'sir ko'rsatishi mumkin.
Shu bois, barcha tegishli tashkilotlar o'zlarining Zimbra serverlarini zudlik bilan tekshirib, mavjud xavfsizlik yamoqlarini o'rnatishlari shart. Axborot xavfsizligini ta'minlashda kechikish jiddiy oqibatlarga va korporativ ma'lumotlarning sizib chiqishiga olib kelishi mumkin.



