מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקנית, CISA, הוסיפה לקטלוג ה-KEV שלה את פגיעות CVE-2026-49869, פגיעות הזרקת פקודות במערכת ההפעלה המצויה בתוכנת Kestra OSS. הפרצה מאפשרת לתוקף מרוחק שאינו מאומת ליצור ולהריץ תהליכי עבודה שרירותיים ללא צורך בהרשאות גישה. הסוכנות הדגישה כי הפרצה מנוצלת באופן פעיל בשטח והנחתה את הארגונים לפעול בהתאם להנחיות התיקון שלה, תוך עמידה בלוחות הזמנים של הנחיית BOD 26-04. על מנהלי אבטחת מידע לבחון את רמת החשיפה לאינטרנט של רכיבי Kestra בארגונם וליישם את העדכונים הנדרשים עד למועד הסופי שנקבע ל-5 בספטמבר 2026.
