מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והאבטחה האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות באופן פעיל (KEV) את CVE-2026-55040, פגיעות מסוג עקיפת אימות במוצר Microsoft SharePoint. הפגיעות מאפשרת לתוקף לא מורשה לעקוף מנגנוני אבטחה ברשת. במסגרת הנחיות BOD 26-04, הסוכנות מורה לארגונים ליישם את עדכוני האבטחה הרלוונטיים בהקדם האפשרי, ולא יאוחר מה-21 באוגוסט 2026. על הארגונים לבצע הערכת סיכונים עבור נכסים החשופים לרשת האינטרנט ולפעול בהתאם להוראות היצרן כדי להבטיח את סגירת הפרצה, או להפסיק את השימוש במוצר במידה ולא ניתן להחיל את תיקוני האבטחה הנדרשים.
