מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA הוסיפה את פרצת האבטחה CVE-2026-64849 בקטלוג הניצולים הידועים שלה (KEV), לאחר שזוהו ניסיונות ניצול פעילים בשטח. הפגיעות, מסוג זיוף בקשות מצד שרת (SSRF), מאפשרת לתוקפים להגיע לשירותי מטא-דאטה פנימיים או ענניים ולחלץ מהם נתונים רגישים. בהתאם להנחיות CISA במסגרת BOD 26-04, על ארגונים ליישם את עדכוני האבטחה של הספק בהקדם האפשרי, ולא יאוחר מה-2 בספטמבר 2026. מומלץ לבעלי תשתיות לבחון את חשיפת הנכסים לאינטרנט ולהבטיח עמידה מלאה בהנחיות התיקון כדי למנוע גישה לא מורשית למשאבים רגישים בארגון.
