מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות CISA מזהירה מפני ניצול פעיל של פגיעות ב-Microsoft Internet Key Exchange

סוכנות אבטחת הסייבר והתשתיות האמריקאית, CISA, הוסיפה את הפגיעות CVE-2026-33824 לקטלוג הפגיעויות המנוצלות שלה. מדובר בפגיעות מסוג שחרור כפול (Double Free) הקיימת בתוספי שירות ה-Internet Key Exchange של חברת מיקרוסופט, אשר עלולה לאפשר לתוקפים להריץ קוד מרחוק על מערכות יעד. בעקבות זיהוי ניצול פעיל של הפרצה, CISA הורתה לארגונים פדרליים ולגורמים רלוונטיים ליישם את עדכוני האבטחה הנדרשים בהתאם להנחיות המפורטות בהנחיה התפעולית BOD 26-04, וזאת עד לתאריך ה-21 באוגוסט 2026, על מנת לצמצם את הסיכונים הכרוכים בחשיפת הנכסים ברשת האינטרנט.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות