סוכנות הסייבר האמריקאית CISA מזהירה מפני ניצול פעיל של פגיעות במוצרי SonicWall SMA1000
סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-83548, פרצת אבטחה מסוג Server-Side Request Forgery במוצרי SonicWall SMA1000. הפגיעות מאפשרת לתוקף מרוחק שאינו מאומת להשיג גישה לא מורשית לרכיבים רגישים במערכת ולבצע פעולות ללא אישור. הסוכנות הנחתה את הארגונים הרלוונטיים ליישם את עדכוני האבטחה והתיקונים הנדרשים בהתאם להנחיות היצרן ובהתאם להנחיית BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-5 בספטמבר 2026. על מנהלי האבטחה לבחון את רמת החשיפה של הרכיבים לאינטרנט ולפעול בהתאם להנחיות התיקון כדי למנוע סיכונים פוטנציאליים למערכות הארגוניות.
