מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA: פרצת אבטחה ב-BerriAI LiteLLM מנוצלת באופן פעיל

סוכנות הסייבר והתשתיות האמריקנית, CISA, עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות חשיפת פגיעות מסוג אימות לקוי ב-BerriAI LiteLLM. הפגיעות, המזוהה כ-CVE-2026-59822, קיימת בנקודת הקצה MCP Streamable HTTP ומאפשרת לתוקף ללא אימות להקים מושב MCP מאומת באמצעות אסימון Bearer שרירותי. CISA הנחתה את הארגונים לפעול בהתאם להנחיות התיקון של היצרן עד לתאריך ה-16 בספטמבר 2026, וזאת כדי למנוע ניצול של הפגיעות במערכות המחוברות לאינטרנט, בהתאם להנחיות הטיפול בסיכונים ובדרישות הדירוג הפורנזי של הארגון.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות