מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA הוסיפה את פגיעות ה-CVE-2021-27137 לקטלוג הפגיעויות המנוצלות באופן פעיל הידועות שלה. מדובר בחולשת גלישת חוצץ מבוססת מחסנית (Stack-Based Buffer Overflow) הקיימת בתוכנת הנתבים DD-WRT, אשר עלולה לאפשר לתוקפים ללא אימות להוביל להרצת קוד מרחוק באמצעות מנגנון ה-UPnP. בעקבות זאת, הורתה הסוכנות לארגונים לפעול בהתאם להנחיות התיקון שלה במסגרת הנחיית BOD 26-04, תוך דרישה להטמיע עדכונים או לבחון את הפסקת השימוש במוצר במידה ולא ניתן למתן את הסיכון. על בעלי המערכות לוודא את רמת החשיפה לאינטרנט של רכיבי הרשת הפגיעים ולפעול בהתאם ללוחות הזמנים שנקבעו לעדכון.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות