מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה מפני ניצול פעיל של פגיעות במערכת FortiOS של Fortinet

סוכנות הסייבר האמריקאית CISA הוסיפה את הפגיעות CVE-2025-68686 לקטלוג הניצולים המוכרים שלה. מדובר בחשיפת מידע רגיש במערכת ההפעלה FortiOS של חברת Fortinet, המאפשרת לתוקף מרוחק ללא אימות לעקוף תיקון אבטחה קודם במנגנון שמירת קישורים סימבוליים. הניצול מתאפשר לאחר פגיעה ראשונית במוצר ברמת מערכת הקבצים באמצעות נקודת תורפה אחרת, וזאת באמצעות בקשות HTTP מעוצבות. על פי הנחיות ה-BOD 26-04 של CISA, על הארגונים המשתמשים במוצר ליישם את אמצעי המיטיגציה שסיפקה היצרנית או להפסיק את השימוש בו עד לתאריך ה-10 באוגוסט 2026, תוך ביצוע הערכת סיכונים קפדנית של הנכסים החשופים לאינטרנט.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות