מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה מפני ניצול פעיל של פגיעות בנתבי DD-WRT

סוכנות הסייבר והתשתיות האמריקנית, CISA, הוסיפה את פגיעות CVE-2021-27137 לקטלוג הניצולים המוכרים שלה, המצביע על שימוש פעיל של גורמי איום בשטח. מדובר בחולשת גלישה של חוצץ על בסיס מחסנית בתוכנת הנתבים הפופולרית DD-WRT, המאפשרת לתוקף ללא אימות להוביל להרצת קוד מרחוק באמצעות מנגנון ה-UPnP. בעקבות העדכון, הונחו ארגונים לפעול בהתאם להנחיות התיקון שפורסמו ולעמוד בלוחות הזמנים שנקבעו ב-BOD 26-04, כדי למנוע חשיפה של נכסים אינטרנטיים לסיכונים משמעותיים. על המשתמשים לוודא יישום מלא של עדכוני האבטחה שסיפק היצרן עד לתאריך היעד שנקבע ב-24 ביולי 2026.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות