סוניקוול מעדכנת על ניצול פעיל של פגיעות במוצרי SMA1000

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה פגיעות מסוג זיוף בקשות צד שרת (SSRF) במוצרי SonicWall SMA1000. הפגיעות, המזוהה כ-CVE-2026-15409, מאפשרת לתוקף מרוחק ללא אימות לגרום למכשיר לבצע בקשות למיקומים לא מורשים. על פי הנחיות CISA, על ארגונים המשתמשים במוצרים אלו לפעול בהתאם להנחיות היצרן וליישם תיקונים באופן מיידי, בהתאם לדרישות של BOD 26-04, וזאת לא יאוחר מה-17 ביולי 2026. מומלץ לבעלי עניין לבחון את חשיפת הרכיבים לאינטרנט ולהבטיח עמידה בכללי האבטחה לעדכון המערכות למניעת ניצול המשך של הפרצה.

סוכנות הסייבר האמריקאית CISA התריעה על ניצול פעיל של פגיעות ב-Microsoft SharePoint

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) וצירפה אליו את חולשת האבטחה CVE-2026-56164 המצויה בשרתי Microsoft SharePoint. מדובר בפגיעות מסוג חוסר באימות עבור פונקציה קריטית, המאפשרת לתוקף ללא הרשאות לבצע העלאת הרשאות ברשת. על פי הנחיות הסוכנות, על הארגונים המשתמשים במוצר לפעול בהתאם להנחיות העדכון של מיקרוסופט ולעמוד בדרישות התיקון של הוראת BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-17 ביולי 2026. הסוכנות מדגישה כי על בעלי העניין לבחון את חשיפת הנכסים לאינטרנט וליישם את ההנחיות הנדרשות במהירות כדי למנוע ניצול פוטנציאלי נוסף.

סוכנות CISA מזהירה: פגיעות פעילה במכשירי SonicWall SMA1000

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות זיהוי ניצול פעיל של פגיעות מסוג Server-Side Request Forgery במכשירי SonicWall SMA1000. הפרצה מאפשרת לתוקף מרוחק שאינו מאומת לגרום למכשיר לבצע בקשות למיקומים בלתי מורשים. בהתאם להנחיות BOD 26-04, על הארגונים המשתמשים במוצר להחיל את תיקוני האבטחה בהקדם האפשרי, לא יאוחר מה-17 ביולי 2026. הסוכנות מדגישה את הצורך בהערכת החשיפה לאינטרנט של רכיבים אלו וביצוע הליכי טריאז' פורנזיים כנדרש בנהלי הארגון, או לחלופין להפסיק את השימוש במוצר במקרים בהם לא ניתן להחיל את תיקוני האבטחה הנדרשים.

סוכנות CISA מזהירה מפני ניצול פעיל של פגיעות ב-Microsoft Active Directory Federation Services

סוכנות אבטחת הסייבר והתשתיות האמריקאית, CISA, הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-56155, פגיעות ב-Microsoft Active Directory Federation Services המאפשרת לתוקף בעל הרשאות להסלים את הרשאותיו באופן מקומי. הפגם נובע מדרגת פירוט לא מספקת בבקרת הגישה במוצר. בהתאם להנחיות ה-BOD 26-04, נדרשים הארגונים להחיל את עדכוני האבטחה הרלוונטיים של מיקרוסופט על כלל המערכות המושפעות עד לתאריך ה-28 ביולי 2026. במקרים בהם לא ניתן להחיל את תיקוני האבטחה, ממליצה הסוכנות להעריך את החשיפה לאינטרנט של הנכסים ולהפסיק את השימוש במוצר במידת הצורך.

CISA: פרצת הזרקת קוד במוצרי SonicWall SMA1000 מנוצלת באופן פעיל

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) וצירפה אליו את חולשת הזרקת הקוד המסומנת כ-CVE-2026-15410 במוצרי SonicWall SMA1000. החולשה מאפשרת לתוקף מרוחק שברשותו הרשאות אדמיניסטרטור להריץ פקודות שרירותיות במערכת ההפעלה תחת תנאים מסוימים. בעקבות הניצול הפעיל בשטח, הסוכנות הנחתה את הארגונים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות עדכון התוכנה על פי הנחיית BOD 26-04, תוך הערכת החשיפה לאינטרנט של המערכות הרלוונטיות. המועד האחרון ליישום ההנחיות נקבע ל-17 ביולי 2026.

סוכנות הסייבר האמריקאית CISA מזהירה: פגיעות פעילה ב-Microsoft AD FS

סוכנות הסייבר והתשתיות האמריקאית, CISA, הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-56155, פגיעות ב-Microsoft Active Directory Federation Services הקשורה לרמת הרשאות גישה לא מספקת. פרצה זו מאפשרת לתוקף מורשה לבצע הסלמת הרשאות ברמה המקומית. במסגרת הנחיות ה-BOD 26-04, הארגון דורש מכלל הגורמים הרלוונטיים ליישם את עדכוני האבטחה הנדרשים מטעם מיקרוסופט בהקדם האפשרי, ולא יאוחר מה-28 ביולי 2026. על הארגונים לבצע הערכה של רמת החשיפה לאינטרנט של הנכסים המושפעים ולפעול על פי הנחיות התיקון המעודכנות כדי למנוע ניצול של פרצה זו בסביבתם הארגונית.

מערך הסייבר הלאומי מזהיר: גל השחתות אתרי WordPress בישראל

מערך הסייבר הלאומי פרסם אזהרה בעקבות דיווחים על השחתת עשרות אתרי אינטרנט בתקופה האחרונה. על פי בדיקת המערך, כל האתרים שנפגעו מבוססים על תשתית הכוללת WordPress, PHP, Nginx ו-MySQL. בעקבות האירועים, ממליץ המערך למנהלי אתרים ומנהלי תשתיות Web לנקוט בצעדי הגנה מידיים, הכוללים הפעלת אימות דו-שלבי (MFA), עדכון גרסאות של המערכת, התוספים וערכות העיצוב, הסרת רכיבים שאינם בשימוש, הגבלת הגישה לממשק הניהול באמצעות VPN או רשימות IP, והטמעת מנגנוני הגנה מסוג WAF. המערך מדגיש את חשיבות הניטור הקפדני אחר לוגים של המערכת לזיהוי פעילות חריגה.

מערך הסייבר הלאומי מזהיר: גל השחתות אתרי WordPress בישראל

מערך הסייבר הלאומי פרסם התרעה בעקבות דיווחים על השחתת עשרות אתרים הפועלים על תשתית WordPress. מבדיקת האירועים עלה כי כל האתרים שנפגעו התבססו על שילוב של WordPress, PHP, Nginx ו-MySQL. במערך הסייבר ממליצים למנהלי אתרים לנקוט בשורת צעדי הגנה, ביניהם הפעלת אימות דו-שלבי (MFA), הקפדה על עדכוני גרסה לתוספים ולערכות עיצוב, הסרת רכיבים שאינם בשימוש, הגבלת הגישה לממשק הניהול באמצעות VPN או רשימות IP, והטמעת רכיבי הגנה כגון WAF ומנגנוני חסימה מפני ניסיונות Brute Force כדי למנוע גישה לא מורשית ושיבוש האתרים.

CISA הוסיפה לקטלוג הניצולים הפעילים פגיעות ישנה ב-Cisco IOS

סוכנות הסייבר והתשתיות האמריקנית, CISA, עדכנה את קטלוג הניצולים הפעילים שלה (KEV) וכללה בו את פגיעות ה-CVE-2008-4128 במערכת ההפעלה Cisco IOS בגרסה 12.4. מדובר בחולשות מסוג Cross-Site Request Forgery המאפשרות לתוקפים מרוחקים להריץ פקודות באופן שרירותי, תוך שימוש בנתיבי URI ספציפיים. בהתאם להנחיות ה-BOD 26-04, על הארגונים המושפעים ליישם את התיקונים הנדרשים או להפסיק את השימוש במוצר במידה ולא ניתן למתן את הסיכון. התאריך האחרון לביצוע הפעולות הנדרשות נקבע ל-16 ביולי 2026, כאשר על בעלי העניין להעריך את החשיפה לאינטרנט של הנכסים שברשותם ולפעול בהתאם להנחיות העדכון.