CISA تضيف ثلاث ثغرات مستغلة معروفة إلى الكتالوج
أضافت CISA ثلاث ثغرات جديدة إلى كتالوج الثغرات المستغلة المعروفة (KEV) بناءً على أدلة على استغلال نشط. الثغرات هي CVE-2023-49105 (ownCloud - مصادقة غير سليمة)، وCVE-2026-53362 (Linux Kernel - غير محددة)، وCVE-2026-66384 (JFrog Artifactory - اجتياز المسار). هذه الأنواع من الثغرات هي ناقل هجوم متكرر للجهات الفاعلة الخبيثة في الفضاء الإلكتروني وتشكل مخاطر كبيرة على المؤسسات الفيدرالية. يحدد التوجيه التشغيلي الملزم (BOD) 26-04 متطلبات إدارة الثغرات لوكالات الفرع التنفيذي المدني الفيدرالي (FCEB)، مما يتطلب تحديد أولويات المعالجة للثغرات عالية المخاطر المدرجة في كتالوج KEV. بينما ينطبق BOD 26-04 فقط على وكالات FCEB، تشجع CISA جميع المؤسسات على اعتماد إدارة الثغرات القائمة على المخاطر وتحديد أولويات معالجة ثغرات كتالوج KEV.
ما نعرفه
يتطلب BOD 26-04 من الوكالات إعطاء الأولوية لمعالجة الثغرات المدرجة في KEV على الأصول المعرضة للجمهور التي تمنح سيطرة كاملة بعد الاستغلال.
▤ 1 مصادر›
الثغرة هي ثغرة تحكم وصول غير سليم في خادم Oracle HTTP ومكوّن وكيل Oracle WebLogic Server.
▤ 1 مصادر›
يتطلب التوجيه التشغيلي الملزم 26-04 من وكالات FCEB إعطاء الأولوية لمعالجة ثغرات كتالوج KEV.
ينطبق التوجيه التشغيلي الملزم (BOD) 26-04 على وكالات الفرع التنفيذي الفيدرالي المدني (FCEB).
▤ 1 مصادر›
الثغرات هي CVE-2023-49105 (ownCloud)، وCVE-2026-53362 (نواة لينكس)، وCVE-2026-66384 (JFrog Artifactory).
أضافت CISA ثلاث ثغرات أمنية إلى كتالوج الثغرات المعروفة والمستغلة (KEV).
تؤثر الثغرات على منتجات Red Hat وMicrosoft وAjax.NET وLinux وCitrix.
▤ 1 مصادر›
تستند الإضافات إلى أدلة على استغلال نشط.
تشجع CISA جميع المؤسسات على اعتماد إدارة الثغرات القائمة على المخاطر.
▤ 1 مصادر›
أصدرت CISA الإشعار في 25 أغسطس 2026.
▤ 1 مصادر›
الثغرة هي ثغرة حقن كود في Gitea.
▤ 1 مصادر›
أضافت CISA ثلاث ثغرات إلى كتالوج الثغرات المستغلة المعروفة (KEV) بناءً على أدلة على استغلال نشط، بما في ذلك CVEs في ownCloud و Linux Kernel و JFrog Artifactory.
موثق · 1 مصادرتقارير مباشرة
عرض الكلالتعليقات 0
ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.
لا تعليقات بعد. ابدأ النقاش.