החצי השני של שרשרת PAN-OS מעלה מנהל חומת אש להרשאות root
חולשה ב-PAN-OS מאפשרת למי שכבר מחזיק הרשאות מנהל בממשק הניהול לבצע פעולות על חומת האש עם הרשאות root. אלה הגרסאות המתוקנות ומה לבדוק בשרת שכבר היה חשוף.
מאגר החולשות של CyberNow: הסבר בעברית פשוטה על חולשות אבטחה מוכרות — מה כל חולשה עושה, מי מושפע ממנה, האם היא מנוצלת בפועל, ומה צריך לעשות כדי להתגונן.
חולשות שגורמי תקיפה משתמשים בהן ממש עכשיו, לפי קטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA. אם אחת מהן נוגעת למוצר שאתם משתמשים בו, זה המקום להתחיל.
חולשה ב-PAN-OS מאפשרת למי שכבר מחזיק הרשאות מנהל בממשק הניהול לבצע פעולות על חומת האש עם הרשאות root. אלה הגרסאות המתוקנות ומה לבדוק בשרת שכבר היה חשוף.
חולשה בממשק הניהול של הנתבים העסקיים DrayTek Vigor2960 ו-Vigor300B אפשרה לתוקף לא מזוהה להריץ פקודות מרחוק, וקוד הניצול פומבי. כך מעדכנים לגרסה 1.5.1.5.
שרת הניהול של Apex One בהתקנה מקומית מאפשר למי שכבר השיג עליו הרשאות ניהול לשתול קוד ולשלוח אותו לסוכנים שבעמדות. אלה הגרסאות שסוגרות את החולשה ומה כדאי לבדוק בשרת.
חולשה בקונסולת הניהול של התקני SonicWall SMA1000 מאפשרת לתוקף עם גישה קיימת להסלים הרשאות. כך בודקים אם הקושחה מעודכנת.
בגרסאות Starlette שלפני 1.0.1, כותרת Host פגומה גורמת לנתיב שהקוד רואה להיות שונה מהנתיב שנתבקש בפועל, ובדיקות הרשאה שמסתמכות עליו נעקפות. כך מעדכנים ומה לבדוק בקוד.
החולשה במסד הנתונים של Ivanti CSA לא חשפה מידע, אבל אפשרה למנהל מזוהה לשנות ולמחוק בו נתונים. היא תוקנה בגרסה 5.0.2 ונוצלה בשטח.
רכיב התצוגה הישן של אינטרנט אקספלורר, שעדיין נמצא בתוך Windows, אפשר לתוקף להזריק תוכן משלו ולחשוף מידע. די היה בפעולה אחת של המשתמש, והחולשה נוצלה בשטח.
מיקרוסופט קראה לחולשה NTLM Hash Disclosure Spoofing ולא פירטה איך היא עובדת. מה שכן ידוע: היא נוצלה בשטח מיום הפרסום, ואלה מספרי ה-build שסוגרים אותה.
סיסקו הודיעה שלא תשחרר תיקון לחולשה בנתבי RV הישנים שלה, שכבר מנוצלת בשטח. אלה הדגמים המושפעים והמעקף שהיצרן מציע במקום.
חולשה ב-NTLM של ווינדוס גורמת למחשב לפנות לשרת של תוקף ולהזדהות מולו אוטומטית. קוד ניצול פומבי כבר קיים, והתיקון יצא במרץ 2025.
חולשת הזרקת פקודות בהתקני SMA100 של SonicWall, שתוקנה כבר ב-2021, נרשמה ב-2025 כמנוצלת בשטח. זה מה שזה אומר על ציוד שלא עודכן.
חולשה ב-FortiOS משתמשת במפתח הצפנה קבוע וזהה בכל המכשירים, כך שכל מי שמשיג קובץ גיבוי יכול לחלץ ממנו סיסמאות. היא כבר מנוצלת, וזה מה שצריך לעשות.
חולשה בשרת ה-VPN של Cisco ASA ו-FTD מאפשרת לתוקף לא מזוהה להגיע לכתובות שאמורות להיות חסומות ללא התחברות. היא נוצלה בשטח לצד חולשה חמורה יותר.
חולשה בשרת הניהול של הנתב הביתי TP-Link TL-WR841N מאפשרת לתוקף באותה רשת לחלץ פרטי אימות שמורים בלי סיסמה. כך בודקים אם הנתב שלכם חשוף ומה עושים.
חולשה בממשק הווב של Cisco Catalyst SD-WAN Manager מאפשרת למשתמש מזוהה ליצור או לדרוס כל קובץ במערכת ההפעלה. היא מנוצלת בשטח.
חולשה בתוכנת Cisco Catalyst SD-WAN מאפשרת למשתמש בעל הרשאות ניהול לקרוא מידע רגיש ממערכת ההפעלה שמתחת. היא מנוצלת בשטח.
חולשה בשרתי SharePoint נובעת מבדיקת קלט לקויה ומאפשרת לתוקף לא מזוהה לבצע התחזות. היא נמצאת ברשימת החולשות המנוצלות, ויש תיקון.
חולשה בשרתי SharePoint מאפשרת לתוקף לא מזוהה להתחזות ולשלוח בקשות כאילו הגיעו ממשתמש לגיטימי. היא מנוצלת בשטח, והתיקון קיים.
חולשה ברכיב Remote Access Connection Manager של ווינדוס מאפשרת לקוד מקומי להקריס את השירות. אין פגיעה במידע, אבל היא מנוצלת בשטח.
די בפתיחת הודעה בממשק הקלאסי של Zimbra כדי שקוד של התוקף ירוץ בתוך תיבת הדואר של הקורא. החולשה כבר מנוצלת, ואלה הגרסאות שסוגרות אותה.
החולשה בדף ההתחברות של WebVPN במכשירי Cisco ASA פורסמה ב-2014 ונוספה ב-2024 לרשימת החולשות המנוצלות של CISA. כך בודקים אם המכשיר שלכם עדיין מגיש את הדף הזה לאינטרנט.
חולשה ב-iOS וב-iPadOS מאפשרת למי שמחזיק מכשיר נעול לכבות את מצב ה-USB המוגבל. אפל מדווחת על ניצול בתקיפה ממוקדת, ואלה הגרסאות שסוגרות אותה.
חולשה ב-FortiOS, שמנוצלת בפועל, מאפשרת לתוקף שכבר פרץ את מכשיר ה-Fortinet לעקוף תיקון קודם ולהמשיך לחלץ מידע רגיש. רלוונטית לארגונים. כך מעדכנים.
חולשה בליבת וורדפרס מאפשרת הזרקת SQL כשתוסף או תבנית מעבירים אליה קלט לא מסונן. היא גם החוליה השנייה בשרשרת שמובילה להשתלטות על האתר.
חולשה בשירות ה-Remote Access VPN של Cisco ASA ו-FTD מאפשרת לתוקף לא מזוהה למצות את משאבי המכשיר בעזרת בקשות אימות רבות ולהשבית את החיבור מרחוק. לעיתים נדרשת הפעלה מחדש כדי להחזירו.
אפליקציה זדונית יכולה לגרום לכיבוי לא צפוי של מכשירי אפל או לכתוב לזיכרון הקרנל. הציון הוא 5.5 בלבד, אבל החולשה נמצאת ברשימת החולשות שתוקפים מנצלים.
חולשה במערכת הקבצים NTFS של Windows מאפשרת לחשוף מידע מאזורי זיכרון שאינם אמורים להיות נגישים, אחרי שהמשתמש פותח קובץ דיסק שהוכן לכך. כך סוגרים אותה.
חולשה באנדרואיד מאפשרת להוסיף בעלים מנהל למכשיר גם אחרי ההקמה הראשונית, ומשם לזלוג מידע. היא מנוצלת בשטח, והעדכון כבר יצא.
חולשה ברכיב Desktop Window Manager של Windows מאפשרת למי שכבר יש לו גישה למחשב לחשוף מידע רגיש מהזיכרון. כך מוודאים ש-Windows מעודכן.
חולשה בחלונות אפשרה לקובץ שהורד מהאינטרנט להיפתח בלי הסימון שמפעיל את אזהרת האבטחה. היא נוצלה בשטח, והתיקון נמצא בעדכון ספטמבר 2024.
חולשה בוואטסאפ לאייפון ול-Mac, ששולבה עם חולשה של אפל בהתקפה ממוקדת, אפשרה לגרום למכשיר לעבד תוכן מכתובת שהתוקף שלט בה. כך בודקים שהאפליקציה מעודכנת.
חולשה ב-API של Cisco Catalyst SD-WAN Manager מאפשרת למשתמש בעל הרשאות קריאה בלבד לדרוס קבצים ולהרחיב את הרשאותיו. היא מנוצלת בשטח.
חולשה ב-Artifactory שנוספה לקטלוג החולשות המנוצלות בפועל מאפשרת למשתמש עם חשבון קיים לכתוב מידע אל מחוץ לתיקיית המטמון של Docker. אלה הגרסאות שסוגרות אותה.
חולשה ברכיב ה-API של Ivanti EPMM אפשרה לתוקף לא מזוהה לגשת למשאבים מוגנים, והיא מנוצלת בשטח. כך מזהים את הגרסאות הפגיעות ומעדכנים.
חולשה בנתב DIR-859 של D-Link, דגם שהגיע לסוף חיים, מאפשרת לתוקף לקרוא קבצים פנימיים מהמכשיר דרך בקשת רשת. אין תיקון, וזה מה שאפשר לעשות.
חשבון עם פרטי התחברות קבועים ב-Cisco Secure Firewall Management Center מאפשר לתוקף מרוחק להתחבר ולקרוא מידע רגיש, ו-CISA כבר סימנה שהחולשה מנוצלת בשטח. כך בודקים אם אתם חשופים.
חולשה בשרתי SharePoint משאירה פעולה רגישה פתוחה בלי בדיקת הרשאות. הציון נמוך יחסית, אבל היא כבר מנוצלת בשטח. כך מתקנים.
חולשה משנת 2015 בספריית libuser, שנוספה באוגוסט 2026 לקטלוג החולשות המנוצלות בפועל, מאפשרת למשתמש מקומי להשחית את הקובץ /etc/passwd. אלה הגרסאות המתוקנות והמערכות שברשימה.
חולשה במערכת הקלטת ההפעלות של Citrix מאפשרת למשתמש מזוהה באותו domain להעלות את הרשאותיו לחשבון שירות במערכת. הגרסה שסוגרת אותה ומה לבדוק.
חולשה במערכת הקלטת ההפעלות של Citrix מאפשרת למשתמש מזוהה ברשת הפנימית להריץ קוד ברמת חשבון שירות. כך היא נבדלת מחולשת ההרשאות התאומה, ומה מעדכנים.
חולשה במערכת הקבצים NTFS של Windows כותבת מידע רגיש לקובץ יומן, וחושפת אותו למי שיש לו גישה פיזית למכשיר. כך סוגרים אותה ולמה זה נוגע בעיקר לניידים.
ערך ארוך בעוגיית UID גורם ל-Wing FTP Server לחשוף בתגובה את הנתיב המלא שבו הוא מותקן. הציון הוא 4.3 בלבד, אבל החולשה מסומנת כמנוצלת בפועל. התיקון הוא גרסה 7.4.4.
חולשה בת יותר מעשור בממשק הניהול של נתבי סיסקו ותיקים חזרה לרשימת החולשות המנוצלות. היא רלוונטית למי שעדיין מפעיל ציוד מהתקופה.
חולשה ברכיב המעטפת של ווינדוס מאפשרת התחזות: המשתמש רואה דבר אחד ומקבל אחר. הציון נמוך, אבל היא כבר מנוצלת בשטח.
חולשה במנוע של Microsoft Defender מאפשרת לקוד שכבר רץ על המחשב לפגוע בזמינות ההגנה. הציון שלה נמוך, היא בכל זאת ברשימת המנוצלות, וכך בודקים את הגרסה אצלכם.
חולשה בציוד רשת של Ubiquiti שמריץ UniFi OS מאפשרת לתוקף שנמצא באותה רשת להיכנס למכשיר בלי שם משתמש וסיסמה. הציון שלה 10 מתוך 10, וכך מוודאים שהציוד שלכם מעודכן.
חולשה בתוסף GiveWP לוורדפרס מאפשרת לתוקף בלי חשבון להריץ קוד על השרת שמארח את האתר. הציון הוא 10 מתוך 10, והיא נסגרת בעדכון התוסף.
חולשה בציון החומרה המרבי ב-Microsoft Entra ID מאפשרת לתוקף לא מזוהה להריץ קוד דרך הרשת. אין ברשומה גרסה להתקין, וזה מה שכן אפשר לעשות.
חולשה בדירוג המרבי ב-n8n אפשרה לתוקף ללא חשבון לקרוא קבצים מהשרת דרך תהליכי עבודה מבוססי טופס. כך בודקים אם הגרסה שלכם חשופה.
חולשה בציון 10.0 באפליקציית UniFi Connect של יוביקוויטי מאפשרת למי שנמצא ברשת להריץ פקודות על המכשיר. לא ידוע על ניצול, והעדכון זמין.
כתבות חדשות ישירות לתיבה. בלי ספאם, הסרה בקליק אחד בכל רגע.