סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה פגיעות מסוג זיוף בקשות צד שרת (SSRF) במוצרי SonicWall SMA1000. הפגיעות, המזוהה כ-CVE-2026-15409, מאפשרת לתוקף מרוחק ללא אימות לגרום למכשיר לבצע בקשות למיקומים לא מורשים. על פי הנחיות CISA, על ארגונים המשתמשים במוצרים אלו לפעול בהתאם להנחיות היצרן וליישם תיקונים באופן מיידי, בהתאם לדרישות של BOD 26-04, וזאת לא יאוחר מה-17 ביולי 2026. מומלץ לבעלי עניין לבחון את חשיפת הרכיבים לאינטרנט ולהבטיח עמידה בכללי האבטחה לעדכון המערכות למניעת ניצול המשך של הפרצה.

מקור: CISA Known Exploited Vulnerabilities

תגובות בפייסבוק:

תגובות

תפריט נגישות