מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות הסייבר האמריקאית CISA מזהירה מפני ניצול פעיל במוצר N-able N-central

סוכנות הסייבר ואבטחת התשתיות האמריקאית, CISA, הוסיפה לקטלוג הניצולים המוכרים שלה (KEV) את פגיעות האבטחה CVE-2026-18556 המשפיעה על פלטפורמת הניהול N-able N-central. מדובר בפגיעות מסוג מעקף אימות המשתמשת בנתיב או ערוץ חלופי, המאפשרת לתוקפים לעקוף את מנגנוני הזיהוי במערכת. על פי הנחיות הסוכנות, על הארגונים המשתמשים במוצר להחיל את עדכוני האבטחה הנדרשים בהתאם להוראות היצרן עד לתאריך ה-7 באוגוסט 2026. ההנחיה היא חלק ממדיניות BOD 26-04 המחייבת תעדוף תיקונים עבור פגיעויות המנוצלות באופן פעיל בשטח, תוך הערכת חשיפת הנכסים לאינטרנט והבטחת עמידה בתקני האבטחה הנדרשים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות