מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה את פגיעות ה-CVE-2026-59310 המצויה במוצר VMware vCenter של חברת Broadcom. מדובר בחולשת מסלול (Path Traversal) המאפשרת לתוקף בעל גישת רשת למערכת להריץ קוד זדוני על השרת. הסוכנות פרסמה הנחיה דחופה לארגונים לפעול בהתאם להנחיות העדכון של היצרנית ולעמוד בלוחות הזמנים של הנחיה BOD 26-04, כאשר המועד האחרון לתיקון הפגיעות נקבע ל-21 באוגוסט 2026. על הארגונים לבחון את החשיפה לאינטרנט של המערכות המושפעות ולבצע את הליכי הניטור והאבטחה הנדרשים בהקדם.
