מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מזהירה מפני ניצול פעיל של פגיעות קריטית ב-Arista VeloCloud Orchestrator

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות זיהוי ניצול פעיל של פגיעות הזרקת פקודות מערכת מסוג OS Command Injection במוצר Arista VeloCloud Orchestrator On-Prem, המזוהה תחת המקוד CVE-2026-16812. הפגיעות מאפשרת לתוקף מרוחק גישה לפונקציונליות פנימית רגישה, דבר העלול להוביל לפגיעה בחיסיון, בשלמות ובזמינות של המערכת ושל הנתונים המנוהלים על ידה. בהתאם להנחיות ה-BOD 26-04, על ארגונים ליישם את עדכוני האבטחה שסיפקה היצרנית בהקדם האפשרי, לא יאוחר מ-30 ביולי 2026, ולבחון את חשיפת הנכסים הרלוונטיים לרשת האינטרנט כדי למנוע חדירה למערכות הארגוניות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות