מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-WatchGuard FireWare OS מאפשרת הרצת קוד מרחוק

חברת WatchGuard פרסמה עדכון אבטחה עבור מערכת ההפעלה FireWare OS, המתקן פגיעות חמורה מסוג גלישת חוצץ המבוססת על מחסנית (Stack-based Buffer Overflow) המזוהה תחת המזהה CVE-2026-13086. הפגיעות, אשר קיבלה את הציון 8.8 במדד CVSS, מאפשרת לתוקפים בעלי גישה לרשת לנצל את הרכיב epm connect כדי להריץ קוד שרירותי על המערכות המושפעות ללא צורך באימות מוקדם. מומלץ למנהלי מערכות המשתמשים במוצרי WatchGuard לבחון את פרטי העדכון באופן מיידי ולהחיל את התיקונים הנדרשים כדי למנוע ניצול אפשרי של הפרצה המדוברת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות