מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA: פגיעות קריטית ב-N-able N-central מנוצלת באופן פעיל

סוכנות אבטחת הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה את הפגיעות CVE-2026-18577 בתוכנת N-able N-central. הפגם, המוגדר כעקיפת אימות באמצעות נתיב או ערוץ חלופי, מאפשר לתוקפים לבצע השתלטות על חשבונות ונובע מתיקון לא מלא של פגיעות קודמת. לאור ניצולה הפעיל של הפרצה, מנחה CISA את הארגונים הרלוונטיים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי ובהתאם להנחיות ה-BOD 26-04, זאת לא יאוחר מה-6 באוגוסט 2026. על הארגונים לבחון את רמת החשיפה לאינטרנט של הנכסים המושפעים ולפעול על פי הנחיות היצרן למיגון המערכות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות