מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חשיפת פגיעות קריטית ב-OpenAI Codex המאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה אזהרה אודות פגיעות חמורה במוצר OpenAI Codex, אשר קיבלה את המזהה CVE-2026-19590. הפרצה מאפשרת לתוקפים מרוחקים לבצע הרצת קוד שרירותי על מערכות מושפעות, זאת בתנאי שהמשתמש מקיים אינטראקציה מסוימת, כגון ביקור בדף אינטרנט זדוני או פתיחת קובץ נגוע. הפגיעות דורגה בציון חומרה של 7.8 במדד CVSS, והיא הוגדרה תחת הקטגוריה של שליטה חיצונית בהגדרות מערכת. מדובר בחשיפה טכנית משמעותית הדורשת מהמשתמשים ומהארגונים העושים שימוש בטכנולוגיה זו לבחון את עדכוני האבטחה הרלוונטיים כדי לצמצם את סיכוני החשיפה לניצול פוטנציאלי.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות