מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: ניצול פעיל של פגיעות קריטית בספריית Fastjson המאפשרת הרצת קוד מרחוק

חוקרי אבטחה מדווחים על גילוי קמפיין תקיפה פעיל המנצל פגיעות קריטית מסוג הרצת קוד מרחוק (RCE) בספריית Fastjson. הפגיעות מאפשרת לתוקפים לבצע פעולות זדוניות ללא צורך באימות, וזאת גם כאשר הספרייה מוגדרת בתצורת ברירת המחדל שלה. נכון לעת עתה, לא פורסם עדכון אבטחה רשמי לתיקון הפגם, מה שמותיר מערכות המסתמכות על רכיב זה חשופות לפעילות עוינת. מומחי אבטחה ממליצים לארגונים לבחון את השימוש בספרייה בסביבתם ולנקוט באמצעי זהירות מתאימים כדי למנוע ניסיונות ניצול אפשריים, שכן הפגיעות מאפשרת השתלטות מלאה על השרתים המושפעים בהיעדר הגנות מתאימות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות