מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה: פגיעות קריטית ב-MikroTik RouterOS מנוצלת באופן פעיל

סוכנות אבטחת הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות בפועל את CVE-2026-86060, פגיעות במערכת ההפעלה MikroTik RouterOS. הפגם נובע מניטרול לא תקין של מפרידי ארגומנטים בפקודה, דבר המאפשר לתוקף לשנות את מסכת המדיניות המהימנה של המערכת ולהוביל להסלמת הרשאות. בהתאם להנחיות הבודק, על הארגונים המשתמשים במוצרים אלו לבחון את רמת החשיפה לאינטרנט של נכסיהם וליישם את העדכונים הנדרשים בהקדם האפשרי, לא יאוחר מ-13 בספטמבר 2026, בהתאם למדיניות CISA לתיעדוף עדכוני אבטחה מבוססי סיכון.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות