CISA מוסיפה שלוש נקודות תורפה מנוצלות ידועות לקטלוג
CISA הוסיפה שלוש נקודות תורפה חדשות לקטלוג נקודות התורפה המנוצלות הידועות (KEV), בהתבסס על ראיות לניצול פעיל. נקודות התורפה הן CVE-2023-49105 (ownCloud אימות לא תקין), CVE-2026-53362 (ליבת לינוקס לא מוגדר) ו-CVE-2026-66384 (JFrog Artifactory מעבר נתיב). נקודות תורפה מסוג זה הן וקטור התקפה נפוץ עבור שחקנים זדוניים ומהוות סיכונים משמעותיים למפעל הפדרלי. הוראת הפעולה המחייבת (BOD) 26-04 קובעת דרישות ניהול נקודות תורפה עבור סוכנויות הרשות המבצעת האזרחית הפדרלית (FCEB), המחייבות תעדוף תיקון עבור נקודות תורפה בסיכון גבוה הרשומות בקטלוג KEV. בעוד ש-BOD 26-04 חל רק על סוכנויות FCEB, CISA מעודדת את כל הארגונים לאמץ ניהול נקודות תורפה מבוסס סיכון ולתעדף תיקון של נקודות תורפה בקטלוג KEV.
מה ידוע
BOD 26-04 דורש מסוכנויות לתעדף תיקון של נקודות תורפה הרשומות ב-KEV על נכסים חשופים לציבור המעניקים שליטה מלאה לאחר ניצול.
▤ 1 מקורות›
נקודת התורפה היא נקודת תורפה של בקרת גישה לא תקינה בשרת Oracle HTTP ובתקע הפרוקסי של Oracle WebLogic Server.
▤ 1 מקורות›
הנחיית הפעולה המחייבת 26-04 דורשת מסוכנויות FCEB לתעדף תיקון של נקודות תורפה בקטלוג KEV.
הנחיית הפעולה המחייבת (BOD) 26-04 חלה על סוכנויות הרשות המבצעת הפדרלית האזרחית (FCEB).
▤ 1 מקורות›
נקודות התורפה הן CVE-2023-49105 (ownCloud), CVE-2026-53362 (ליבת לינוקס), ו-CVE-2026-66384 (JFrog Artifactory).
CISA הוסיפה שלוש נקודות תורפה לקטלוג נקודות התורפה הידועות והמנוצלות (KEV).
נקודות התורפה משפיעות על מוצרי Red Hat, Microsoft, Ajax.NET, Linux ו-Citrix.
▤ 1 מקורות›
ההוספות מבוססות על ראיות לניצול פעיל.
CISA מעודדת את כל הארגונים לאמץ ניהול נקודות תורפה מבוסס סיכון.
▤ 1 מקורות›
CISA פרסמה את ההודעה ב-25 באוגוסט 2026.
▤ 1 מקורות›
נקודת התורפה היא נקודת תורפה של הזרקת קוד ב-Gitea.
▤ 1 מקורות›
CISA הוסיפה שלוש נקודות תורפה לקטלוג נקודות התורפה המנוצלות הידועות (KEV) בהתבסס על ראיות לניצול פעיל, כולל CVEs ב-ownCloud, ליבת לינוקס ו-JFrog Artifactory.
מאומת · 1 מקורותדיווחים חיים
הצג הכולתגובות 0
דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.
עדיין אין תגובות. התחילו את השיחה.