מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) וצירפה אליו את חולשת הזרקת הקוד המסומנת כ-CVE-2026-15410 במוצרי SonicWall SMA1000. החולשה מאפשרת לתוקף מרוחק שברשותו הרשאות אדמיניסטרטור להריץ פקודות שרירותיות במערכת ההפעלה תחת תנאים מסוימים. בעקבות הניצול הפעיל בשטח, הסוכנות הנחתה את הארגונים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות עדכון התוכנה על פי הנחיית BOD 26-04, תוך הערכת החשיפה לאינטרנט של המערכות הרלוונטיות. המועד האחרון ליישום ההנחיות נקבע ל-17 ביולי 2026.
