מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA הוסיפה לקטלוג הניצולים הפעילים פגיעות ישנה ב-Cisco IOS

סוכנות הסייבר והתשתיות האמריקנית, CISA, עדכנה את קטלוג הניצולים הפעילים שלה (KEV) וכללה בו את פגיעות ה-CVE-2008-4128 במערכת ההפעלה Cisco IOS בגרסה 12.4. מדובר בחולשות מסוג Cross-Site Request Forgery המאפשרות לתוקפים מרוחקים להריץ פקודות באופן שרירותי, תוך שימוש בנתיבי URI ספציפיים. בהתאם להנחיות ה-BOD 26-04, על הארגונים המושפעים ליישם את התיקונים הנדרשים או להפסיק את השימוש במוצר במידה ולא ניתן למתן את הסיכון. התאריך האחרון לביצוע הפעולות הנדרשות נקבע ל-16 ביולי 2026, כאשר על בעלי העניין להעריך את החשיפה לאינטרנט של הנכסים שברשותם ולפעול בהתאם להנחיות העדכון.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות