מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות הסייבר האמריקאית CISA מזהירה: פגיעות פעילה ב-Microsoft AD FS

סוכנות הסייבר והתשתיות האמריקאית, CISA, הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-56155, פגיעות ב-Microsoft Active Directory Federation Services הקשורה לרמת הרשאות גישה לא מספקת. פרצה זו מאפשרת לתוקף מורשה לבצע הסלמת הרשאות ברמה המקומית. במסגרת הנחיות ה-BOD 26-04, הארגון דורש מכלל הגורמים הרלוונטיים ליישם את עדכוני האבטחה הנדרשים מטעם מיקרוסופט בהקדם האפשרי, ולא יאוחר מה-28 ביולי 2026. על הארגונים לבצע הערכה של רמת החשיפה לאינטרנט של הנכסים המושפעים ולפעול על פי הנחיות התיקון המעודכנות כדי למנוע ניצול של פרצה זו בסביבתם הארגונית.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות