מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הניצולים הידועים שלה והוסיפה את הפגיעות CVE-2022-0995 המצויה בליבת מערכת ההפעלה לינוקס. מדובר בפגיעות מסוג כתיבה מחוץ לתחום הזיכרון, אשר עשויה לאפשר למשתמש מקומי להשיג הרשאות מנהל או לגרום לקריסת המערכת. בהתאם להנחיות ה-BOD 26-04, על כלל הארגונים להשלים את עדכוני האבטחה הנדרשים עבור נכסי המחשוב שברשותם עד לתאריך ה-9 בספטמבר 2026. הסוכנות מדגישה את הצורך בבחינת החשיפה של נכסים לאינטרנט ויישום מיידי של תיקוני האבטחה למניעת ניצול הפגיעות על ידי גורמים עוינים.
