מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והאבטחה האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות CVE-2026-68820, הקשורה למנהל ההתקן Ancillary Function Driver for WinSock במערכות ההפעלה של Microsoft Windows. מדובר בפגיעות מסוג Use-After-Free המאפשרת לתוקף בעל הרשאות גישה לבצע הסלמת הרשאות מקומית. הסוכנות הנחתה את הארגונים לפעול בהתאם להנחיות התיקון של היצרנית ולעמוד בלוחות הזמנים שנקבעו בהנחיית BOD 26-04, וזאת כדי להבטיח את אבטחת הנכסים המושפעים מהניצול הפעיל. על הארגונים להשלים את עדכוני האבטחה הנדרשים לכל היותר עד ה-25 באוגוסט 2026.
