אבטחה · 26 בספטמבר 2026

רשויות ארה"ב מזהירות מפני ניצול פגיעויות במוצרי רשת

red string lights on counter
Pratik Gupta / Unsplash

רשויות ארה"ב הוציאו אזהרה בנוגע לניצול פגיעויות במוצרי רשת שונים על ידי התקפות סייבר.

הסוכנות לביטחון תשתיות וסייבר (CISA) הוסיפה ב-21 וב-22 בספטמבר 2026 חמישה פגיעויות לרשימת "קטלוג פגיעויות מאומתות" (KEV). ביום ה-21 ספטמבר, נרשמה פגיעות חדשה במתגים מתוצרת Zyxel, בשם "CVE-2026-7273". מדובר בפגיעות מסוג חיפושית ערימה (stack-based buffer overflow) בתוכנית CGI של המוצר, המאפשרת הרצת פקודות מערכת ללא צורך באימות על ידי שליחת בקשות HTTP מעובדות מתוך רשת פנימית.

ביום ה-22 בספטמבר, הוספו ארבע פגיעויות נוספות לרשימה, כולל פגיעות במוצרי ניהול אבטחה וניהול יומנים של Check Point Software Technologies, בשם "CVE-2026-93616", המאפשרת הרצת קוד ללא צורך באימות.

פגיעויות נוספות שדווחו כוללות בעיות חמורות במוצרים שונים כמו "WordPress", "BIG-IP APM", ו"Cisco". רשויות ארה"ב מבהירות כי יש לנקוט בפעולות מיידיות לתיקון הפגיעויות המדוברות כדי למנוע ניצולן.