CISA AQSh idoralariga Citrix NetScaler zaifligini tezkor bartaraf etishni buyurdi
AQSh Kiberxavfsizlik agentligi hukumat idoralariga Citrix qurilmalaridagi faol ekspluatatsiya qilinayotgan xavfli zaiflikni shanba kunigacha yopish majburiyatini yukladi.

AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) barcha fuqarolik federal idoralariga keskin ko'rsatma berdi. Unga ko'ra, xodimlar o'zlarining Citrix NetScaler qurilmalaridagi masofaviy kodni bajarish (RCE) imkonini beruvchi xavfli zaiflikni joriy shanba kuniga qadar yangilashlari shart.
BleepingComputer xabariga ko'ra, mazkur nosozlik allaqachon haqiqiy kiberhujumlarda faol ravishda suiiste'mol qilinmoqda. Bu esa hujumchilar tizimga kirib olishi va muhim tarmoqlarga zarar yetkazishi ehtimolini keskin oshiradi, shuning uchun ham idora shoshilinch choralar ko'rishga majbur bo'lmoqda.
CISA tomonidan berilgan bunday qat'iy muddatlar kiberxavfsizlik olamida tahdidlarning naqadar jiddiyligidan dalolat beradi. Odatda, hukumat tarmoqlarini himoya qilish uchun ma'lum vaqt berilar edi, biroq faol ekspluatatsiya holatlari aniqlanganda reaksiya vaqti minimal darajaga tushiriladi.
Mazkur holat O'zbekiston va mintaqadagi korporativ sektor hamda davlat idoralari uchun ham muhim saboq bo'la oladi. Tarmoq qurilmalarini o'z vaqtida yangilash va xavfsizlik yamoqlarini o'rnatish har qanday tashkilotni kiberxavflardan himoya qilishning eng asosiy shartidir.



