מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות CISA הוסיפה את פרצת ה-CVE-2015-3246 בקטלוג הפגיעויות המנוצלות שלה

סוכנות הסייבר האמריקאית CISA הוסיפה את פגיעות ה-CVE-2015-3246 בספריית libuser של Red Hat לקטלוג הפגיעויות המנוצלות בפועל. מדובר בפרצת מרוץ (Race Condition) המאפשרת למשתמשים מקומיים בעלי הרשאות גישה להשחית את קובץ המערכת /etc/passwd, ובכך לבצע מניעת שירות או הסלמת הרשאות. בהתאם להנחיית BOD 26-04, נדרשים הארגונים הרלוונטיים להחיל את תיקוני האבטחה הנדרשים מטעם היצרן עד לתאריך ה-9 בספטמבר 2026. הסוכנות מדגישה כי על גופים לבחון את רמת החשיפה של הנכסים שלהם ולפעול בהתאם להוראות העדכון והניטור למניעת ניצול הפגיעות בסביבות הארגוניות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות