מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה: פרצת אבטחה קריטית ב-Apache Tomcat מנוצלת בפועל

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את CVE-2026-34486, פגיעות בתוכנת Apache Tomcat המאפשרת עקיפה של מנגנון ההצפנה EncryptInterceptor. מדובר בליקוי המאפשר חשיפת נתונים רגישים, כאשר על פי הנחיות הסוכנות, יש ליישם את תיקוני האבטחה בהתאם להוראות היצרן ובהתאם להנחיית BOD 26-04 לניהול סיכוני עדכוני תוכנה. על הארגונים לבחון את חשיפת הנכסים שלהם לאינטרנט ולהשלים את תהליך ההקשחה עד לתאריך היעד שנקבע ל-7 באוגוסט 2026, זאת כדי למנוע ניצול של הפגיעות במערכותיהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות