CISA oznacza exploatowane luki w zabezpieczeniach Cisco, Citrix i Fortinet, wyznacza termin 12 września na poprawki federalne

CISA nakazuje poprawki dla luk w Cisco, Citrix i Fortinet. Trzy nowe, aktywnie wykorzystywane luki dodane do katalogu KEV z terminem 12 września 2026.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała trzy luki w zabezpieczeniach urządzeń Cisco, Citrix i Fortinet do swojego katalogu znanych eksploatowanych luk (KEV), nakazując agencjom federalnym ich załatanie do 12 września 2026 roku. Luki te, w tym obejście uwierzytelniania w Cisco Secure Firewall Management Center, lukę w Citrix NetScaler ADC i Gateway oraz przepełnienie bufora stosu w Fortinet, są aktywnie wykorzystywane przez cyberprzestępców do uzyskania nieautoryzowanego dostępu i dystrybucji złośliwego oprogramowania, takiego jak RAT PivotC2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)