סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות ה-CVE-2026-25089, המשפיעה על מוצרי Fortinet FortiSandbox, FortiSandbox Cloud ו-FortiSandbox PaaS. מדובר בחולשת הזרקת פקודות OS המאפשרת לתוקף ללא אימות להריץ פקודות לא מורשות באמצעות בקשות HTTP מעוצבות. הסוכנות הדגישה כי מדובר בפגיעות המנוצלת באופן פעיל בשטח והנחתה את הארגונים לפעול בהתאם להנחיות היצרן ולמלא את דרישות העדכון המפורטות ב-BOD 26-04 עד לתאריך ה-19 ביולי 2026. על הארגונים לבחון את החשיפה לאינטרנט של המערכות המושפעות וליישם את התיקונים הנדרשים באופן מיידי כדי למנוע ניצול נוסף.

מקור: CISA Known Exploited Vulnerabilities

תגובות בפייסבוק:

תגובות

תפריט נגישות