מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות CISA מזהירה: פגיעות קריטית במוצרי SonicWall SMA1000 מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-83549, פגיעות הזרקת פקודות מערכת במכשירי SonicWall SMA1000. הליקוי מאפשר לתוקף המזדהה כמנהל מערכת להריץ פקודות שרירותיות ובכך להשיג ביצוע קוד מרחוק על המערכת המותקפת. בעקבות זיהוי הניצול הפעיל בשטח, הנחתה הסוכנות את הארגונים הרלוונטיים ליישם את עדכוני האבטחה הנדרשים או את הנחיות ההפחתה של היצרן בהתאם להוראות BOD 26-04, וזאת עד לתאריך היעד של ה-5 בספטמבר 2026. על מנהלי המערכות לבחון את חשיפת הנכסים לאינטרנט ולהבטיח את יישום התיקונים הנדרשים באופן מיידי.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות