מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה מפני ניצול פעיל של פגיעות קוד מרחוק ב-IBM Langflow

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הניצול הפעיל שלה את פגיעות CVE-2026-9198, המתגלה במוצר IBM Langflow. מדובר בחולשת הזרקת קוד המאפשרת לתוקפים שאינם מאומתים להריץ קוד מרחוק באופן מלא על פריסות ברירת המחדל של המערכת. בעקבות הסיכון הגבוה, הונחו ארגונים לפעול בהתאם להנחיות העדכון של הספק ובהתאם להנחיות CISA במסגרת BOD 26-04, הכוללות הערכת חשיפה לאינטרנט של נכסי הארגון. על הארגונים להשלים את התיקונים הנדרשים עד ל-7 באוגוסט 2026, או להפסיק את השימוש במוצר במידה ואין באפשרותם ליישם את אמצעי ההגנה הנדרשים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות