تحذير عاجل: وكالة الأمن السيبراني والبنية التحتية الأمريكية تحذر من ثغرات أمنية في أنظمة Cisco و Windows قيد الاستغلال النشط
2025-03-04

أصدرت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) توجيهاً عاجلاً يحذر الوكالات الفيدرالية من ثغرات أمنية في أنظمة Cisco و Windows يتم استغلالها بنشاط. تؤثر CVE-2023-20118 على أجهزة توجيه VPN من سلسلة Cisco RV ، مما يسمح بتنفيذ التعليمات البرمجية التعسفية. كما تسمح CVE-2018-8639، وهي ثغرة في Windows لرفع مستوى الامتيازات، بتنفيذ التعليمات البرمجية التعسفية. أضافت CISA هذه الثغرات إلى كتالوجها للثغرات المعروفة والمستغلة بنشاط، مطالبةً الوكالات الفيدرالية بإصلاحها بحلول 23 مارس. يبرز هذا الحاجة الملحة لإصلاحات فورية للتخفيف من هجمات الإنترنت المتطورة.
التكنولوجيا
أمن النظام