מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות בפועל (KEV) וכללה בו את פגיעות CVE-2019-1068 בשרתי Microsoft SQL Server. חולשה זו מאפשרת לתוקף לבצע הרצת קוד מרחוק בהקשר של חשבון השירות של מסד הנתונים. בהתאם להנחיות ה-BOD 26-04, על ארגונים לבחון את חשיפת נכסי המחשוב שלהם לאינטרנט וליישם את העדכונים הנדרשים או את אמצעי המיטיגציה בהקדם האפשרי, כאשר המועד האחרון לביצוע הפעולות הנדרשות נקבע ל-29 באוגוסט 2026. ההנחיה מדגישה את הצורך בתעדוף תיקוני אבטחה במוצרי תוכנה וחומרה המנוצלים באופן פעיל בשטח.
