מקור: CISA Known Exploited Vulnerabilities

סוכנות אבטחת הסייבר והתשתיות האמריקאית, CISA, הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-56155, פגיעות ב-Microsoft Active Directory Federation Services המאפשרת לתוקף בעל הרשאות להסלים את הרשאותיו באופן מקומי. הפגם נובע מדרגת פירוט לא מספקת בבקרת הגישה במוצר. בהתאם להנחיות ה-BOD 26-04, נדרשים הארגונים להחיל את עדכוני האבטחה הרלוונטיים של מיקרוסופט על כלל המערכות המושפעות עד לתאריך ה-28 ביולי 2026. במקרים בהם לא ניתן להחיל את תיקוני האבטחה, ממליצה הסוכנות להעריך את החשיפה לאינטרנט של הנכסים ולהפסיק את השימוש במוצר במידת הצורך.
