מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות CISA מזהירה מפני ניצול פעיל של פגיעות קוד מרחוק ב-Ray

סוכנות אבטחת הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות CVE-2025-62593 במוצר Ray של Ray-Project. הפגיעות מאפשרת הרצת קוד מרחוק וניתנת לניצול דרך דפדפני פיירפוקס וספארי. הסוכנות קוראת למפתחים ולארגונים המשתמשים ב-Ray ליישם את אמצעי ההקשחה והעדכונים הנדרשים בהתאם להנחיות ה-BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-21 באוגוסט 2026. על הארגונים להעריך את החשיפה לאינטרנט של נכסיהם ולפעול במהירות לעדכון המערכות כדי למנוע חדירה פוטנציאלית לרשתות הארגוניות באמצעות פגיעות זו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות