מקור: CISA Known Exploited Vulnerabilities
סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות ה-CVE-2026-50522 המצויה בתוכנת Microsoft SharePoint. מדובר בחולשת הזרקת נתונים מסוג Deserialization המאפשרת לתוקף לא מורשה להריץ קוד זדוני מרחוק על גבי רשת. הסוכנות הנחתה את הארגונים הרלוונטיים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות הניהול והתיעדוף של הנחיה המבצעית BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-25 ביולי 2026. על הארגונים לבחון את חשיפת הנכסים שלהם לרשת האינטרנט וליישם את העדכונים הנדרשים בדחיפות כדי למנוע ניצול נוסף של הפרצה.
