אבטחה · 21 בספטמבר 2026

התפרסם גם ב Polski, Deutsch

CISA מסמנת שלוש פגיעויות בליבת לינוקס שנמצאות בשימוש פעיל

clear glass building interior during daytime
LYCS Architecture / Unsplash

סוכנות הסייבר והביטחון של תשתיות בארצות הברית (CISA) ביום שישי נוספה שלוש פגיעויות אבטחה הפוגעות בליבת לינוקס לקטלוג הפגיעויות המוכרות שנמצאות בשימוש פעיל (KEV), תוך ציון ראיות לניצול פעיל.

הפגיעויות רשומות למטה -

אין כרגע פרטים על אופן ניצול שלוש הפגיעויות בשטח, ואם הן מנוצלות כחלק משרשרת התקפות אחת. עם זאת, Red Hat עדכנה את ההמלצות לכל הפגיעויות נכון ל-19 בספטמבר 2026, בשעה 2:00 UTC, כדי להכיר בניצול פעיל.

"CVE זה הוא בסיכון גבוה ויש ניצולים ציבוריים ידועים המנצלים את הפגיעות הזו," אמרה Red Hat. "יש לטפל בפגיעות זו עדיפות גבוהה."

בהתאם להנחיה המבצעית המחייבת (BOD) 26-04: עדכון אבטחה לפי סיכון, מומלץ לסוכנויות הממשלתיות הפדרליות להחיל את התיקונים הנדרשים עד 21 בספטמבר 2026.