מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה מפני ניצול פעיל של פגיעות קריטית ב-Check Point SmartConsole

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות חשיפת פרצה מסוג אימות לקוי במוצר Check Point SmartConsole, המסומנת כ-CVE-2026-16232. פגיעות זו מאפשרת לתוקף מרוחק ללא אימות להשיג אסימון התחברות ליישום, דבר המעניק לו הרשאות ניהול מלאות. בהתאם להנחיות ה-BOD 26-04, על הארגונים המשתמשים במוצר לפעול בהתאם להנחיות היצרן ולבצע את התיקונים הנדרשים עד ל-25 ביולי 2026. הסוכנות מדגישה את הצורך הדחוף בהערכת החשיפה לאינטרנט של רכיבים אלו וביישום מיידי של העדכונים כדי למנוע חדירה למערכות הארגוניות באמצעות טוקנים גנובים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות