מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) וצירפה אליו את חולשת האבטחה CVE-2026-56164 המצויה בשרתי Microsoft SharePoint. מדובר בפגיעות מסוג חוסר באימות עבור פונקציה קריטית, המאפשרת לתוקף ללא הרשאות לבצע העלאת הרשאות ברשת. על פי הנחיות הסוכנות, על הארגונים המשתמשים במוצר לפעול בהתאם להנחיות העדכון של מיקרוסופט ולעמוד בדרישות התיקון של הוראת BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-17 ביולי 2026. הסוכנות מדגישה כי על בעלי העניין לבחון את חשיפת הנכסים לאינטרנט וליישם את ההנחיות הנדרשות במהירות כדי למנוע ניצול פוטנציאלי נוסף.
