Cisco Identity Services Engine'dagi kritik nol-kun zaifligi bo'yicha ogohlantirdi
Cisco kompaniyasi faol ravishda hujumlarda qo'llanilayotgan Identity Services Engine tizimidagi eng yuqori darajadagi xavfsizlik kamchiligini bartaraf etish uchun yangilanishlarni chiqardi.

Tarmog' xavfsizligi va tarmoq uskunalari bo'yicha jahon yetakchisi bo'lgan Cisco kompaniyasi o'zining Identity Services Engine (ISE) mahsulotida aniqlangan eng yuqori darajadagi kritik zaiflik yuzasidan jiddiy ogohlantirish e'lon qildi. Ushbu xavfsizlik kamchiligi kiberjinoyatchilar tomonidan real hujumlarda faol ravishda suiiste'mol qilinayotgani tasdiqlangan.
BleepingComputer xabariga ko'ra, Cisco ushbu tahdidning oldini olish maqsadida zudlik bilan xavfsizlik yangilanishlarini taqdim etgan. Mutaxassislar tizim ma'muriyatiga korporativ tarmoqlar xavfsizligini ta'minlash va ruxsatsiz kirishlarning oldini olish uchun taqdim etilgan yamalarni kechiktirmasdan o'rnatishni tavsiya qilmoqdalar.
Nol-kun (zero-day) darajasidagi bunday zaifliklar korporativ infratuzilmalar uchun eng xavfli hisoblanadi, chunki ular ishlab chiqaruvchi tomonidan rasmiy yamoq chiqqunga qadar hujumchilar tomonidan ishlatiladi. Cisco Identity Services Engine esa tarmoqqa kirishni boshqarish va xavfsizlik siyosatini yuritishda muhim o'rin tutgani bois, bunday nosozliklar butun tarmoq xavfsizligini ostin-ustun qilib yuborishi mumkin.
O'zbekiston va mintaqadagi IT-mutaxassislar hamda yirik korporatsiyalar uchun ushbu xabar jiddiy ogoh bo'lishi kerak. Mamlakatimizdagi banklar, yirik kompaniyalar va davlat sektorida Cisco yechimlaridan keng foydalanilishini hisobga olsak, tarmoq qurilmalari va xavfsizlik tizimlarini o'z vaqtida yangilash muhim ahamiyat kasb etadi.
Kompaniya vakillari foydalanuvchilarni rasmiy tavsiyalarga amal qilishga va xavfsizlik bo'yicha so'nggi yangilanishlarni doimiy ravishda kuzatib borishga chaqirmoqda. Zudlik bilan ko'rilgan chora-tadbirgina potentsial kiberhujumlarning oldini olishga yordam beradi.



