מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-Cisco Identity Services Engine מאפשרת הרצת קוד מרחוק

חברת סיסקו עדכנה אודות פגיעות חמורה במוצר ה-Identity Services Engine שלה, אשר תועדה תחת המזהה CVE-2026-20147. הפגיעות מסוג הזרקת פקודות מאפשרת לתוקפים בעלי הרשאות גישה למערכת להריץ קוד שרירותי מרחוק על גבי התקנות מושפעות של המוצר. ה-Zero Day Initiative דירג את הפגיעות בציון חומרה של 7.2. על אף שהניצול מחייב אימות מוקדם למערכת, מדובר בפרצת אבטחה משמעותית המצריכה התייחסות מיידית מצד מנהלי רשתות וארגונים העושים שימוש בפתרון זה, על מנת למנוע אפשרות של חדירה עמוקה או השתלטות על תשתיות ניהול הזהויות בארגון באמצעות עדכוני האבטחה הרלוונטיים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות