מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA: פגיעות פעילה במוצרי חומת האש של Cisco מנוצלת לתקיפות מניעת שירות

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה, והוסיפה את CVE-2026-20349, פגיעות מסוג heap inspection במוצרי Cisco Secure Firewall Adaptive Security Appliance ו-Cisco Secure Firewall Threat Defense. הפגיעות מאפשרת לתוקף מרוחק ללא אימות לגרום להפעלה מחדש לא צפויה של ההתקן, ובכך להוביל למצב של מניעת שירות. על פי הנחיות הסוכנות, ארגונים נדרשים ליישם את עדכוני האבטחה של היצרנית בהתאם להנחיות BOD 26-04, וזאת לא יאוחר מ-14 באוגוסט 2026, תוך בחינת החשיפה של הרכיבים לאינטרנט וביצוע הליכי טריאז' פורנזיים כנדרש במידת הצורך.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות