מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA: פרצת אבטחה קריטית ב-JetBrains TeamCity מנוצלת באופן פעיל

סוכנות אבטחת הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים המוכרים שלה (KEV) את פגיעות ה-CVE-2026-63077, המשפיעה על שרת ה-TeamCity של חברת JetBrains. מדובר בפגיעות מסוג Deserialization of Untrusted Data, המאפשרת לתוקפים בלתי מורשים להריץ קוד מרחוק דרך פרוטוקול ה-agent polling. על פי הנחיות הסוכנות, יש להחיל את תיקוני האבטחה הנדרשים בהתאם להוראות היצרן עד לתאריך ה-8 באוגוסט 2026, וזאת בהתאם למדיניות BOD 26-04 לניהול סיכוני עדכוני אבטחה. על הארגונים לבחון את החשיפה לאינטרנט של נכסי המחשוב שלהם ולבצע את הנדרש כדי לצמצם את סיכוני הניצול הפעיל.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות