מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה: פגיעויות ניצול פעיל בשרתי TrueConf

סוכנות הסייבר והתשתיות האמריקנית, CISA, הוסיפה לרשימת הפגיעויות המנוצלות באופן פעיל (KEV) את CVE-2026-72530, פגיעות מסוג הזרקת קוד בשרתי TrueConf. הפגיעות מאפשרת לתוקף מרוחק שאינו מורשה, בעל גישה לרשת דרך פורט 4307/TCP, להשתמש בסקריפט זדוני כדי לחרוג מהסביבה המבודדת ולהריץ קוד שרירותי על מערכת המארח. בהתאם להנחיות CISA במסגרת BOD 26-04, על הארגונים המשתמשים במוצר להחיל את תיקוני האבטחה הנדרשים מטעם היצרן בהקדם האפשרי, ולא יאוחר מה-3 בספטמבר 2026, או להפסיק את השימוש במוצר אם אין באפשרותם ליישם את התיקונים הנדרשים למניעת חשיפה ביטחונית.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות