מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה מפני ניצול פעיל של פגיעות במוצרי KNX Association

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בהתייחס לחולשת אבטחה המזוהה כ-CVE-2023-4346 במוצרי KNX Association. הפגיעות נובעת ממנגנון נעילת חשבון מגביל מדי ב-KNX Protocol Connection Authorization Option 1, מה שעלול לאפשר לתוקפים למחוק את כלל המכשירים ללא צורך בהרשאות נוספות ולקבוע מפתח BCU לנעילת הציוד. בהתאם להנחיות CISA, על הארגונים ליישם את אמצעי ההקשחה הנדרשים מהספק בהקדם האפשרי, תוך עמידה בלוח הזמנים שנקבע ל-29 ביולי 2026. כמו כן, נדרשים בעלי העניין להעריך את החשיפה של נכסיהם לרשת האינטרנט ולפעול בהתאם להנחיות BOD 26-04 לניהול סיכוני עדכוני אבטחה.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות