מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA עדכנה את רשימת הפגיעויות המנוצלות שלה וכוללת כעת את CVE-2026-20079, פגיעות מסוג מעקף אימות במוצרי Cisco Secure Firewall Management Center ו-Cisco Security Cloud Control. הפגם מאפשר לתוקף מרוחק ללא הרשאות לעקוף את מנגנוני האימות ולהריץ קבצי סקריפט, מה שעלול להוביל להשגת הרשאות root מלאות על מערכת ההפעלה של המכשיר הפגוע. בעקבות ניצול פעיל של הפרצה בשטח, הנחתה CISA את הארגונים הפדרליים ליישם את עדכוני האבטחה הנדרשים או לנקוט באמצעי המיטיגציה של היצרנית לא יאוחר מה-12 בספטמבר 2026, בהתאם להנחיות הנהלים התפעוליים המקובלים.
