አሜሪካ ሰራሽ የሆነው የሲትሪክስ ሰርቨር ሁለት አበይት ክፍተቶች እንዳሉበት ዘሃከር ኒውስ፣ሳይበር ሴኩሪቲ ኒውስ፣ ክላውድ7 ኒውስና መሰል የዜና አውታሮች በዘጋባቸው አቅርበውታል፡፡
በፈረንጆች ህዳርና ታህሳስ ወር የሲትሪክስ ሰርቨር ካምፓኒና የአሜሪካ ብሄራዊ ደህንነት ኤጀንሲ (NSA) በጋራ ለአለም CVE-2022-27510 እና CVE-2022-27518 የተሰኙ ክፍተቶችን ይፋ በማድረግ የሲትሪክስ ሰርቨር ተጠቃሚዎች ሰርቨራቸውን እንዲያዘምኑ ማዘመኛዎች ቢለቁም በአለም ላይ በሺዎች የሚቆጠሩ ሰርቨሮች አለመዘመናቸውን ከወጡ ዘጋባዎች መረዳት ተችሏል፡፡
ክፍተቶቹን በመጠቀም የሳይበር ወንጀለኞች ሰርቨሮችን በእርቀት የሚደረግ የኮድ ምዝበራ (remote code execution) እንዲሁም የደህነነት ማረጋገጭን አልፎ መግባት (Authentication bypass) የሚያስችሉ መሆናቸውን ዘገባዎቹ አትተዋል፡፡
የሀገራት የሳይበር ምህዳር ደህነነት ያለ ሰርቨር ደህንነት የሚታሰብ አለመሆኑን ያተተው ዘገባው፤ የሲትሪክስ ሰርቨር ተጠቃሚ ድርጅቶች በቶሎ እንዲያዘምኑ እንዲሁም ክፍተቶችን እንዲፈትሹ አሳስቧል፡፡
