מקור: The Hacker News

תמונת תקציר לחדשת סייבר: סוכנות CISA הוסיפה פגיעות קריטית ב-Progress Kemp LoadMaster לרשימת הניצולים הפעילים

סוכנות הסייבר והתשתיות של ארצות הברית, ה-CISA, הוסיפה לרשימת הניצולים המוכרים שלה (KEV) את הפגיעות CVE-2026-8037 המאיימת על מוצרי Progress Kemp LoadMaster. מדובר בחוליית הזרקת פקודות בדרגת חומרה קריטית עם ציון CVSS של 9.6, המאפשרת לתוקפים להריץ פקודות שרירותיות מרחוק על המערכות הפגיעות. ההחלטה התקבלה לאחר שדווח על כ-792 ניסיונות תקיפה פעילים שהתגלו בשטח תוך ניצול החוליה. הארגון קורא למשתמשים לעדכן את המערכות באופן מיידי כדי למנוע חדירה לרשתות ארגוניות המשתמשות ברכיב זה לניהול עומסים, שכן ניצול הפרצה עלול להוביל להשתלטות מלאה על השרתים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות