מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA: פגיעות פעילה במנוע ה-V8 של Chromium מאפשרת הרצת קוד מרחוק

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בגין חולשת מסוג Type Confusion במנוע ה-V8 של Google Chromium, המזוהה כ-CVE-2026-85046. ניצול הפגיעות מאפשר לתוקף מרוחק להריץ קוד שרירותי בתוך סביבת ה-Sandbox באמצעות דף אינטרנט זדוני. החולשה משפיעה על דפדפנים המבוססים על תשתית Chromium, בהם Google Chrome, Microsoft Edge ו-Opera. על פי הנחיות CISA, על הארגונים לבצע את העדכונים הנדרשים עד ל-18 בספטמבר 2026, בהתאם להנחיות BOD 26-04, כדי לצמצם את סיכוני החשיפה לאינטרנט של הנכסים הדיגיטליים המושפעים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות