מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות חדשה ב-Cisco Identity Services Engine מאפשרת חשיפת מידע

חברת Cisco פרסמה עדכון אבטחה המטפל בפגיעות מסוג Directory Traversal במוצר ה-Identity Services Engine, המזוהה תחת המזהה CVE-2026-20148. הליקוי, שדווח על ידי יוזמת Zero Day Initiative, מאפשר לתוקפים מרוחקים לנצל את הפגיעות כדי לחשוף מידע רגיש מהמערכות המושפעות. עם זאת, ניצול מוצלח של הפרצה מחייב את התוקף להחזיק בגישה מורשית למערכת. הפגיעות קיבלה דירוג חומרה של 4.9 במדד ה-CVSS, ומומלץ למנהלי מערכות המשתמשים במוצר להתקין את העדכונים הרלוונטיים שסיפקה היצרנית על מנת למנוע סיכונים פוטנציאליים לארגון ולמידע הרגיש המנוהל בו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות