מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA הוסיפה לקטלוג ה-KEV פגיעות קריטית ב-Ajax.NET Professional

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות CVE-2021-23758 במוצר Ajax.NET Professional. הפגיעות, מסוג Deserialization of Untrusted Data, מאפשרת לתוקפים להריץ קוד מרחוק באמצעות מחלקות NET. שרירותיות. CISA מציינת כי המוצר עשוי להיות בסוף חייו (EoL) או סוף שירותו (EoS), ולכן ממליצה למשתמשים להפסיק את השימוש בו או לעבור לגרסה נתמכת באופן מיידי. בהתאם להנחיית BOD 26-04, על הארגונים להעריך את החשיפה לאינטרנט של רכיבים אלו וליישם את ההגנות הנדרשות עד לתאריך היעד שנקבע ל-9 בספטמבר 2026, כדי לצמצם את הסיכון לניצול אקטיבי בסביבתם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות