מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות הסייבר האמריקאית CISA מזהירה מפני ניצול פעיל של פגיעות ב-Sangoma Switchvox

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות ה-SQL Injection המזוהה כ-CVE-2026-9586 במוצר Sangoma Switchvox. פרצה זו מאפשרת לתוקף מרוחק שאינו מאומת להריץ פקודות SQL שרירותיות מול מסד הנתונים PostgreSQL של המערכת, מה שעלול להוביל להרצת קוד מרחוק. בהתאם להנחיות ה-BOD 26-04, על ארגונים המשתמשים במוצר זה ליישם את התיקונים הנדרשים או לנקוט באמצעי מניעה בהתאם להוראות הספק, זאת עד לתאריך היעד שנקבע ל-5 בספטמבר 2026. הסוכנות מדגישה את הצורך בהערכה מחודשת של חשיפת הנכסים לאינטרנט ועדכון המערכות בהקדם האפשרי למניעת תקיפות פוטנציאליות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות