מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה: פגיעות קריטית ב-Citrix NetScaler מנוצלת באופן פעיל

סוכנות אבטחת הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג ה-KEV שלה פגיעות חמורה מסוג עקיפת אימות המזוהה כ-CVE-2026-19490 במוצרי Citrix NetScaler ADC ו-NetScaler Gateway. הפגיעות מאפשרת לתוקף מרוחק שאינו מאומת לעקוף את מנגנוני האימות כאשר הרכיב מוגדר כשרת AAA או כשער VPN. מדובר בפרצה המנוצלת באופן פעיל בשטח, ולכן CISA הנחתה את הארגונים הרלוונטיים להחיל את עדכוני האבטחה הנדרשים בהקדם האפשרי ובהתאם להנחיות התיעדוף של BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-12 בספטמבר 2026, כדי למנוע חשיפה לניסיונות תקיפה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות