מקור: FortiGuard Labs Threat Signals

מעבדות FortiGuard מדווחות על עלייה חדה בניסיונות תקיפה המנצלים פגיעות קריטית מסוג ביצוע קוד מרחוק (RCE) המזוהה כ-CVE-2026-58138 בשרתי Orkes Conductor. הפגיעות מאפשרת לתוקף לא מאומת להריץ פקודות מערכת שרירותיות באמצעות שליחת הגדרות Workflow זדוניות המכילות סקריפטים ב-JavaScript או Python. קוד ניצול הוכחת היתכנות זמין כעת לציבור, מה שמגביר את הסיכון לסריקות וניסיונות חדירה פעילים. מומלץ לארגונים המשתמשים בגרסאות פגיעות לשדרג בהקדם לגרסה 3.30.2 ומעלה, ובמקביל להגביל גישה חיצונית לממשקי ה-API של ה-Workflow ולהציב את השרתים מאחורי אמצעי אבטחת רשת מתאימים כדי למנוע חשיפה ישירה לאינטרנט.
