מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA: פגיעות פעילה ב-Kludex Starlette המאפשרת הזרקת נתיבים ומעקף אימות

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-48710, פגיעות מסוג HTTP Request/Response Smuggling בספריית Kludex Starlette. הפגיעות מאפשרת לתוקפים להזריק נתיבים לחלק המארח של כתובת ה-URL, פעולה העלולה להוביל למעקף של מנגנוני אימות המסתמכים על מבנה ה-URL. הפגיעות עשויה להיות מנוצלת בשילוב עם CVE-2026-42271. בעקבות הוספתה לקטלוג, על ארגונים לפעול לפי הנחיות BOD 26-04 של CISA וליישם עדכוני אבטחה או התאמות כנדרש עד ל-16 בספטמבר 2026, תוך בחינת החשיפה של הנכסים לאינטרנט והתמודדות עם הסיכונים הנגזרים מכך.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות