סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2023-4346, פגיעות ברכיב Connection Authorization Option 1 של KNX Association. הפגיעות נובעת ממנגנון נעילת חשבון מגביל מדי, אשר עשוי לאפשר לתוקפים לבצע מחיקה של כל ההתקנים ולהגדיר מפתח BCU כדי לנעול את המכשיר באופן מלא. הסוכנות הנחתה את הארגונים הרלוונטיים לפעול בהתאם להנחיות היצרן וליישם עדכוני אבטחה בהתאם ללוח הזמנים שנקבע, במטרה לצמצם את הסיכונים הנובעים מחשיפת המערכות לאינטרנט. על הארגונים להשלים את הטיפול בפגיעות זו עד ל-29 ביולי 2026, כחלק מההנחיות לניהול סיכוני סייבר בסביבות עבודה רגישות.

מקור: CISA Known Exploited Vulnerabilities

תגובות בפייסבוק:

תגובות

תפריט נגישות