מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות CVE-2021-23758 במוצר Ajax.NET Professional. הפגיעות, מסוג Deserialization of Untrusted Data, מאפשרת לתוקפים להריץ קוד מרחוק באמצעות מחלקות NET. שרירותיות. CISA מציינת כי המוצר עשוי להיות בסוף חייו (EoL) או סוף שירותו (EoS), ולכן ממליצה למשתמשים להפסיק את השימוש בו או לעבור לגרסה נתמכת באופן מיידי. בהתאם להנחיית BOD 26-04, על הארגונים להעריך את החשיפה לאינטרנט של רכיבים אלו וליישם את ההגנות הנדרשות עד לתאריך היעד שנקבע ל-9 בספטמבר 2026, כדי לצמצם את הסיכון לניצול אקטיבי בסביבתם.
