CISA מזהירה: פגיעויות ב-Oracle E-Business Suite מנוצלות באופן פעיל

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-46817, ליקוי אבטחה במערכת Oracle E-Business Suite. הפגיעות מאפשרת לתוקף שאינו מזוהה, בעל גישה לרשת דרך פרוטוקול HTTP, לבצע ניהול הרשאות לא תקין ולפגוע ברכיב Oracle Payments, מה שעלול להוביל להשתלטות מלאה עליו. על פי הנחיות CISA במסגרת הנחיה BOD 26-04, נדרשים הארגונים הרלוונטיים להחיל את עדכוני האבטחה הנדרשים או לנקוט באמצעי מניעה מיידיים על פי הוראות היצרן. הציבור מתבקש לבחון את רמת החשיפה של נכסי הארגון לאינטרנט ולהבטיח עמידה בלוחות הזמנים לעדכון, כאשר מועד היעד לטיפול נקבע ל-18 ביולי 2026.

CISA מזהירה מפני ניצול פעיל של פגיעות במוצרי KNX Association

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2023-4346, פגיעות ברכיב Connection Authorization Option 1 של KNX Association. הפגיעות נובעת ממנגנון נעילת חשבון מגביל מדי, אשר עשוי לאפשר לתוקפים לבצע מחיקה של כל ההתקנים ולהגדיר מפתח BCU כדי לנעול את המכשיר באופן מלא. הסוכנות הנחתה את הארגונים הרלוונטיים לפעול בהתאם להנחיות היצרן וליישם עדכוני אבטחה בהתאם ללוח הזמנים שנקבע, במטרה לצמצם את הסיכונים הנובעים מחשיפת המערכות לאינטרנט. על הארגונים להשלים את הטיפול בפגיעות זו עד ל-29 ביולי 2026, כחלק מההנחיות לניהול סיכוני סייבר בסביבות עבודה רגישות.

סוכנות הסייבר האמריקאית CISA התריעה על ניצול פעיל של פגיעות קריטית ב-Oracle E-Business Suite

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הניצולים המוכרים שלה (KEV) פגיעות חמורה המזוהה כ-CVE-2026-46817, המשפיעה על המערכת הארגונית Oracle E-Business Suite. הפגיעות נובעת מניהול הרשאות לקוי המאפשר לתוקף ללא אימות, בעל גישה לרשת דרך פרוטוקול HTTP, להשתלט על רכיב Oracle Payments במערכת. לאור ניצולה הפעיל של הפרצה, מנחה הסוכנות את הארגונים ליישם את עדכוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם להנחיית BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-18 ביולי 2026. על מנהלי המערכות לבחון את חשיפת הנכסים לאינטרנט ולוודא עמידה בלוחות הזמנים לעדכון כדי למנוע השתלטות על רכיבים קריטיים.

CISA מזהירה מפני ניצול פעיל של פגיעות במוצרי KNX Association

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בהתייחס לחולשת אבטחה המזוהה כ-CVE-2023-4346 במוצרי KNX Association. הפגיעות נובעת ממנגנון נעילת חשבון מגביל מדי ב-KNX Protocol Connection Authorization Option 1, מה שעלול לאפשר לתוקפים למחוק את כלל המכשירים ללא צורך בהרשאות נוספות ולקבוע מפתח BCU לנעילת הציוד. בהתאם להנחיות CISA, על הארגונים ליישם את אמצעי ההקשחה הנדרשים מהספק בהקדם האפשרי, תוך עמידה בלוח הזמנים שנקבע ל-29 ביולי 2026. כמו כן, נדרשים בעלי העניין להעריך את החשיפה של נכסיהם לרשת האינטרנט ולפעול בהתאם להנחיות BOD 26-04 לניהול סיכוני עדכוני אבטחה.

אזהרה: הודעות דיוג המתחזות ל-GOV.IL מופצות ב-SMS

מערך הסייבר הלאומי ומערך הדיגיטל הלאומי מזהירים מפני גל הודעות SMS זדוניות המתחזות להודעות רשמיות של אתר הממשלה GOV.IL. ההודעות כוללות בקשה לביצוע תשלום וקישור מזיק, כאשר הן מופיעות בשרשור הודעות קיים של הממשלה בשל אופן הצגת ההודעות במכשירים מסוימים. הגורמים המוסמכים הבהירו כי לא מדובר בפריצה למערכות הממשלתיות וכי הם פועלים לחסימת הקישור. לציבור מומלץ להימנע מלחיצה על קישורים בהודעות, לא להזין פרטים אישיים או פרטי אשראי, ולבצע תשלומים רק דרך האתרים הרשמיים או האיזור האישי. במקרה של קבלת הודעה חשודה, יש לדווח למוקד 119 של מערך הסייבר הלאומי.

אזהרת מערך הסייבר: הודעות דיוג המתחזות ל-GOV.IL באמצעות הונאת SMS

מערך הסייבר הלאומי ומערך הדיגיטל הלאומי מזהירים מפני גל הודעות SMS מזויפות המתחזות להודעות רשמיות של אתר GOV.IL וכוללות קישור זדוני לביצוע תשלום. ההודעות מופיעות על גבי מכשירים מסוימים כחלק משרשור הודעות קיים של המערכת הממשלתית, דבר הנובע מניצול אופן הצגת הודעות ה-SMS במכשירים ולא מפריצה למערכות הממשלתיות. הרשויות מבהירות כי הן פועלות לחסימת הקישור הזדוני ומדגישות בפני הציבור כי אין ללחוץ על הקישור או להזין פרטים אישיים וכרטיסי אשראי. כל בקשת תשלום צריכה להתבצע אך ורק דרך הכניסה לאתרים הרשמיים ולאזור האישי, כאשר כל הודעה חשודה מומלץ לדווח למוקד 119 של מערך הסייבר הלאומי.

CISA: פגיעות קריטית ב-Microsoft SharePoint מנוצלת בפועל

סוכנות אבטחת הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות בפועל (KEV) וצירפה אליו את חולשת האבטחה CVE-2026-56164 המזוהה בשרתי Microsoft SharePoint. החולשה מאפשרת לתוקף לא מורשה לבצע פעולה של העלאת הרשאות דרך הרשת עקב חוסר באימות לגישה לפונקציות קריטיות במוצר. בהתאם להנחיות CISA במסגרת BOD 26-04, על הארגונים לבחון את רמת החשיפה לאינטרנט של הנכסים שברשותם וליישם את עדכוני האבטחה הרלוונטיים שפרסמה מיקרוסופט בהקדם האפשרי, לא יאוחר מה-17 ביולי 2026, זאת במטרה לצמצם את הסיכון לניצול הפגיעות בסביבות הארגוניות.

סוניקוול מעדכנת על ניצול פעיל של פגיעות במוצרי SMA1000

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה פגיעות מסוג זיוף בקשות צד שרת (SSRF) במוצרי SonicWall SMA1000. הפגיעות, המזוהה כ-CVE-2026-15409, מאפשרת לתוקף מרוחק ללא אימות לגרום למכשיר לבצע בקשות למיקומים לא מורשים. על פי הנחיות CISA, על ארגונים המשתמשים במוצרים אלו לפעול בהתאם להנחיות היצרן וליישם תיקונים באופן מיידי, בהתאם לדרישות של BOD 26-04, וזאת לא יאוחר מה-17 ביולי 2026. מומלץ לבעלי עניין לבחון את חשיפת הרכיבים לאינטרנט ולהבטיח עמידה בכללי האבטחה לעדכון המערכות למניעת ניצול המשך של הפרצה.

סוכנות הסייבר האמריקאית CISA התריעה על ניצול פעיל של פגיעות ב-Microsoft SharePoint

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) וצירפה אליו את חולשת האבטחה CVE-2026-56164 המצויה בשרתי Microsoft SharePoint. מדובר בפגיעות מסוג חוסר באימות עבור פונקציה קריטית, המאפשרת לתוקף ללא הרשאות לבצע העלאת הרשאות ברשת. על פי הנחיות הסוכנות, על הארגונים המשתמשים במוצר לפעול בהתאם להנחיות העדכון של מיקרוסופט ולעמוד בדרישות התיקון של הוראת BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-17 ביולי 2026. הסוכנות מדגישה כי על בעלי העניין לבחון את חשיפת הנכסים לאינטרנט וליישם את ההנחיות הנדרשות במהירות כדי למנוע ניצול פוטנציאלי נוסף.

סוכנות CISA מזהירה: פגיעות פעילה במכשירי SonicWall SMA1000

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות זיהוי ניצול פעיל של פגיעות מסוג Server-Side Request Forgery במכשירי SonicWall SMA1000. הפרצה מאפשרת לתוקף מרוחק שאינו מאומת לגרום למכשיר לבצע בקשות למיקומים בלתי מורשים. בהתאם להנחיות BOD 26-04, על הארגונים המשתמשים במוצר להחיל את תיקוני האבטחה בהקדם האפשרי, לא יאוחר מה-17 ביולי 2026. הסוכנות מדגישה את הצורך בהערכת החשיפה לאינטרנט של רכיבים אלו וביצוע הליכי טריאז' פורנזיים כנדרש בנהלי הארגון, או לחלופין להפסיק את השימוש במוצר במקרים בהם לא ניתן להחיל את תיקוני האבטחה הנדרשים.

סוכנות CISA מזהירה מפני ניצול פעיל של פגיעות ב-Microsoft Active Directory Federation Services

סוכנות אבטחת הסייבר והתשתיות האמריקאית, CISA, הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-56155, פגיעות ב-Microsoft Active Directory Federation Services המאפשרת לתוקף בעל הרשאות להסלים את הרשאותיו באופן מקומי. הפגם נובע מדרגת פירוט לא מספקת בבקרת הגישה במוצר. בהתאם להנחיות ה-BOD 26-04, נדרשים הארגונים להחיל את עדכוני האבטחה הרלוונטיים של מיקרוסופט על כלל המערכות המושפעות עד לתאריך ה-28 ביולי 2026. במקרים בהם לא ניתן להחיל את תיקוני האבטחה, ממליצה הסוכנות להעריך את החשיפה לאינטרנט של הנכסים ולהפסיק את השימוש במוצר במידת הצורך.

CISA: פרצת הזרקת קוד במוצרי SonicWall SMA1000 מנוצלת באופן פעיל

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) וצירפה אליו את חולשת הזרקת הקוד המסומנת כ-CVE-2026-15410 במוצרי SonicWall SMA1000. החולשה מאפשרת לתוקף מרוחק שברשותו הרשאות אדמיניסטרטור להריץ פקודות שרירותיות במערכת ההפעלה תחת תנאים מסוימים. בעקבות הניצול הפעיל בשטח, הסוכנות הנחתה את הארגונים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות עדכון התוכנה על פי הנחיית BOD 26-04, תוך הערכת החשיפה לאינטרנט של המערכות הרלוונטיות. המועד האחרון ליישום ההנחיות נקבע ל-17 ביולי 2026.