סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה (KEV) את פגיעות CVE-2026-58644 בתוכנת Microsoft SharePoint. מדובר בליקוי מסוג deserialization של נתונים לא מהימנים, המאפשר לתוקף בלתי מורשה לבצע הרצת קוד מרחוק על גבי הרשת. בהתאם להנחיות ה-BOD 26-04, על הארגונים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי ולכל המאוחר עד ה-19 ביולי 2026. בעלי עניין נדרשים להעריך את החשיפה של נכסי הארגון לאינטרנט ולוודא עמידה במדיניות התיקונים המוגדרת על ידי הסוכנות, או לחלופין לחדול משימוש במוצר אם לא ניתן ליישם את אמצעי המיטיגציה הנדרשים.

מקור: CISA Known Exploited Vulnerabilities

תגובות בפייסבוק:

תגובות

תפריט נגישות