מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות CISA מזהירה: פגיעות פעילה במכשירי SonicWall SMA1000

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות זיהוי ניצול פעיל של פגיעות מסוג Server-Side Request Forgery במכשירי SonicWall SMA1000. הפרצה מאפשרת לתוקף מרוחק שאינו מאומת לגרום למכשיר לבצע בקשות למיקומים בלתי מורשים. בהתאם להנחיות BOD 26-04, על הארגונים המשתמשים במוצר להחיל את תיקוני האבטחה בהקדם האפשרי, לא יאוחר מה-17 ביולי 2026. הסוכנות מדגישה את הצורך בהערכת החשיפה לאינטרנט של רכיבים אלו וביצוע הליכי טריאז' פורנזיים כנדרש בנהלי הארגון, או לחלופין להפסיק את השימוש במוצר במקרים בהם לא ניתן להחיל את תיקוני האבטחה הנדרשים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות