מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית, CISA, הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-56155, פגיעות ב-Microsoft Active Directory Federation Services הקשורה לרמת הרשאות גישה לא מספקת. פרצה זו מאפשרת לתוקף מורשה לבצע הסלמת הרשאות ברמה המקומית. במסגרת הנחיות ה-BOD 26-04, הארגון דורש מכלל הגורמים הרלוונטיים ליישם את עדכוני האבטחה הנדרשים מטעם מיקרוסופט בהקדם האפשרי, ולא יאוחר מה-28 ביולי 2026. על הארגונים לבצע הערכה של רמת החשיפה לאינטרנט של הנכסים המושפעים ולפעול על פי הנחיות התיקון המעודכנות כדי למנוע ניצול של פרצה זו בסביבתם הארגונית.
