סוכנות אבטחת הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות בפועל (KEV) וצירפה אליו את חולשת האבטחה CVE-2026-56164 המזוהה בשרתי Microsoft SharePoint. החולשה מאפשרת לתוקף לא מורשה לבצע פעולה של העלאת הרשאות דרך הרשת עקב חוסר באימות לגישה לפונקציות קריטיות במוצר. בהתאם להנחיות CISA במסגרת BOD 26-04, על הארגונים לבחון את רמת החשיפה לאינטרנט של הנכסים שברשותם וליישם את עדכוני האבטחה הרלוונטיים שפרסמה מיקרוסופט בהקדם האפשרי, לא יאוחר מה-17 ביולי 2026, זאת במטרה לצמצם את הסיכון לניצול הפגיעות בסביבות הארגוניות.

מקור: CISA Known Exploited Vulnerabilities

תגובות בפייסבוק:

תגובות

תפריט נגישות