מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA: פרצת אבטחה חמורה במוצרי Fortinet נמצאת בשימוש פעיל

סוכנות הסייבר האמריקאית CISA הוסיפה את פגיעות ה-CVE-2025-25249, המוגדרת כגלישת חוצץ מבוססת ערימה (Heap-based buffer overflow), לקטלוג הפגיעויות המנוצלות שלה. הפגיעות משפיעה על מוצרי FortiOS, FortiSwitchManager ו-FortiSASE של חברת Fortinet ומאפשרת לתוקפים להריץ קוד או פקודות ללא הרשאה באמצעות חבילות מידע שעוצבו במיוחד. הסוכנות הנחתה את הארגונים הרלוונטיים לפעול בהתאם להנחיות העדכון של היצרנית ולדרישות תוכנית האבטחה הממשלתית BOD 26-04, תוך מתן דגש על הערכת חשיפת הנכסים לאינטרנט ויישום עדכוני אבטחה קריטיים עד למועד האחרון שנקבע ל-12 בספטמבר 2026.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות