מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA: פרצת אבטחה קריטית ב-Cisco Secure Firewall Management Center מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA עדכנה את רשימת הפגיעויות המנוצלות שלה וכוללת כעת את CVE-2026-20079, פגיעות מסוג מעקף אימות במוצרי Cisco Secure Firewall Management Center ו-Cisco Security Cloud Control. הפגם מאפשר לתוקף מרוחק ללא הרשאות לעקוף את מנגנוני האימות ולהריץ קבצי סקריפט, מה שעלול להוביל להשגת הרשאות root מלאות על מערכת ההפעלה של המכשיר הפגוע. בעקבות ניצול פעיל של הפרצה בשטח, הנחתה CISA את הארגונים הפדרליים ליישם את עדכוני האבטחה הנדרשים או לנקוט באמצעי המיטיגציה של היצרנית לא יאוחר מה-12 בספטמבר 2026, בהתאם להנחיות הנהלים התפעוליים המקובלים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות