מקור: CISA Known Exploited Vulnerabilities

סוכנות אבטחת הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה את הפגיעות CVE-2026-18577 בתוכנת N-able N-central. הפגם, המוגדר כעקיפת אימות באמצעות נתיב או ערוץ חלופי, מאפשר לתוקפים לבצע השתלטות על חשבונות ונובע מתיקון לא מלא של פגיעות קודמת. לאור ניצולה הפעיל של הפרצה, מנחה CISA את הארגונים הרלוונטיים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי ובהתאם להנחיות ה-BOD 26-04, זאת לא יאוחר מה-6 באוגוסט 2026. על הארגונים לבחון את רמת החשיפה לאינטרנט של הנכסים המושפעים ולפעול על פי הנחיות היצרן למיגון המערכות.
