מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות במנגנון ה-Cache של TrendAI Apex One מאפשרת העלאת הרשאות מקומית

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות מסוג Time-of-Check Time-of-use בתוכנת TrendAI Apex One Security Agent, המקבלת את המזהה CVE-2025-71415. מדובר בליקוי אבטחה המאפשר לתוקף בעל גישה מקומית למערכת, אשר כבר מחזיק ביכולת להריץ קוד בהרשאות נמוכות, להסלים את הרשאותיו ולהשיג שליטה מורחבת על המערכת המותקנת. הפגיעות קיבלה דירוג חומרה של 7.8 במדד CVSS. מומלץ למשתמשי המערכת לעקוב אחר עדכוני האבטחה הרשמיים של הספק ולבצע את ההתקנות הנדרשות בהקדם כדי למנוע ניצול אפשרי של הפרצה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות