מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA: פגיעות קריטית ב-VMware vCenter מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה את פגיעות ה-CVE-2026-59310 המצויה במוצר VMware vCenter של חברת Broadcom. מדובר בחולשת מסלול (Path Traversal) המאפשרת לתוקף בעל גישת רשת למערכת להריץ קוד זדוני על השרת. הסוכנות פרסמה הנחיה דחופה לארגונים לפעול בהתאם להנחיות העדכון של היצרנית ולעמוד בלוחות הזמנים של הנחיה BOD 26-04, כאשר המועד האחרון לתיקון הפגיעות נקבע ל-21 באוגוסט 2026. על הארגונים לבחון את החשיפה לאינטרנט של המערכות המושפעות ולבצע את הליכי הניטור והאבטחה הנדרשים בהקדם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות