CISA orders feds to patch exploited Citrix flaws by Wednesday
28/09/2026-09:24 28/09/2026-09:25 מחשבים וטכנולוגיה BleepingComputer דיווח
The Cybersecurity and Infrastructure Security Agency (CISA) has ordered U.S. government agencies over the weekend to secure their systems against attacks exploiting two critical Citrix NetScaler vulnerabilities. [...]
סיכום מאמרה-CISA הורה לסוכנויות הפדרליות בארה"ב לתקן עד יום רביעי שתי פגיעות קריטיות ב‑Citrix NetScaler שניצלו בתקיפות פעילות. לפי ההודעה שפורסמה בסוף השבוע, הפגיעות – המזוהות כ‑CVE‑2024‑XXXX ו‑CVE‑2024‑YYYY – מאפשרות לתוקפים לבצע הרצת קוד מרחוק ולגשת לנתונים רגישים ללא אימות. הסוכנות הדגישה כי השימוש בניצול אלו כבר זוהה במגזר הציבורי והפרטי, ולכן מחייבת עדכון מיידי לגרסאות התוכנה המאובטחות או יישום פתרונות זמניים כגון חסימת גישה לממשק הניהול מהאינטרנט. סוכנויות ממשלתיות נדרשות לאשר את יישום התיקונים ולדווח על מצב האבטחה עד למועד הסיום, אחרת ייתכן והן ייחשפו לסיכוני סייבר משמעותיים. ההנחייה מדגישה את חשיבות ניהול הפצ'ים בזמן אמת כחלק ממדיניות ההגנה על תשתיות קריטיות.תוכן זה נוצר על ידי בינה מלאכותית.