מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה מפני ניצול פעיל של פגיעות ב-Microsoft Entra ID

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה (KEV) את CVE-2026-69836, פגיעות מסוג deserialization of untrusted data במוצר Microsoft Entra ID, הידוע בעבר כ-Azure Active Directory. הפגיעות מאפשרת לתוקף לא מורשה להריץ קוד מרחוק באמצעות הרשת. הסוכנות הנחתה את הארגונים לפעול בהתאם להנחיות העדכון של מיקרוסופט וליישם את דרישות הנחיית BOD 26-04, תוך מתן דגש על הערכת חשיפת הנכסים לאינטרנט וביצוע תיקונים מיידיים עד לתאריך היעד שנקבע ל-24 באוגוסט 2026. במקרים שבהם לא ניתן לבצע את התיקונים הנדרשים, CISA ממליצה לשקול את הפסקת השימוש במוצר.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות