מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מוסיפה לרשימת הניצול את חולשת ה-CVE-2026-67277 בנתבי MikroTik

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות בפועל (KEV) את פגיעות CVE-2026-67277 המצויה במערכת ההפעלה MikroTik RouterOS. הפגיעות נובעת מחוסר באימות עבור פונקציה קריטית בשירות ה-btest, מה שמאפשר תוקפים לבצע חשיפה של זיכרון הליבה וגרימת מניעת שירות בנתבים המושפעים. בהתאם להנחיות ה-BOD 26-04, על הארגונים להחיל את עדכוני האבטחה הנדרשים או להפסיק את השימוש במוצר אם לא קיימת דרך מיטיגציה זמינה. על המשתמשים לוודא את רמת החשיפה של הרכיבים לאינטרנט ולפעול לעדכונם בהקדם האפשרי, לא יאוחר מה-13 בספטמבר 2026, כדי למנוע ניצול פוטנציאלי של המערכות בארגונם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות