מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית בתוכנת Foxit PDF Reader מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התרעה על פגיעות מסוג Use-After-Free בתוכנת Foxit PDF Reader, המזוהה כ-CVE-2026-57254. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, וזכתה לדירוג חומרה של 7.8 במדד CVSS. כדי לנצל את הפרצה, נדרשת אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או גלישה לעמוד אינטרנט זדוני. מדובר בסיכון משמעותי למשתמשי התוכנה, שכן הפגיעות עלולה להוביל להשתלטות על המערכת אם המשתמש יתפתה לבצע את הפעולה הנדרשת. מומלץ למשתמשים לעקוב אחר עדכוני אבטחה רשמיים מטעם חברת Foxit ולעדכן את התוכנה בהקדם האפשרי.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות