מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות CISA מזהירה מפני ניצול פעיל של פגיעות בתוכנת ownCloud

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות בפועל שלה את CVE-2023-49105, פגיעות מסוג אימות לקוי בתוכנת ownCloud. הפרצה מאפשרת לתוקף לגשת לקבצים, לשנותם או למחקם ללא צורך באימות, וזאת במידה והתוקף מכיר את שם המשתמש של הקורבן ולקורבן אין מפתח חתימה מוגדר. בעקבות העדכון, הנחתה הסוכנות את הארגונים ליישם את תיקוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם לנוהלי הנחיה 26-04 של CISA, תוך הערכת החשיפה לאינטרנט של הנכסים הרלוונטיים בארגון. על הארגונים להשלים את פעולות ההקשחה עד לתאריך ה-30 באוגוסט 2026, או לחלופין לחדול משימוש במוצר אם לא ניתן לבצע את התיקון הנדרש.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות