מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-Cisco Identity Services Engine מאפשרת הרצת קוד מרחוק

חברת סיסקו פרסמה עדכון אבטחה בעקבות חשיפת פגיעות במערכת Cisco Identity Services Engine, המדורגת תחת המזהה CVE-2026-20181. מדובר בחולשת מסוג Directory Traversal המאפשרת לתוקף מרוחק, בעל הרשאות גישה למערכת, להריץ קוד שרירותי על ההתקנות המושפעות. החולשה, שדווחה על ידי יוזמת Zero Day Initiative וקיבלה ציון חומרה של 7.2 במדד CVSS, מדגישה את הצורך בעדכון מיידי של המערכות הארגוניות הרלוונטיות כדי למנוע ניצול אפשרי של הפירצה. מומלץ למנהלי רשתות לבחון את ההנחיות הרשמיות של סיסקו וליישם את התיקונים הנדרשים בהקדם האפשרי להגנה על סביבת העבודה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות