מקור: The Hacker News

תמונת תקציר לחדשת סייבר: תיקון פרצת RCE קריטית ב-GeoNetwork המשמשת פורטלים ממשלתיים

פרויקט GeoNetwork, מערכת ניהול מטא-נתונים גיאוגרפיים בקוד פתוח המשמשת פורטלים ממשלתיים וסוכנויות רבות ברחבי העולם, פרסם עדכוני אבטחה לתיקון שרשרת של שתי פגיעויות חמורות. ניצול משולב של פרצות אלו אפשר לתוקפים לבצע הרצת קוד מרחוק (RCE) ללא אימות מוקדם במערכת. המפתחים שחררו את תיקוני האבטחה בגרסאות 4.4.12 ו-4.2.17 בתחילת חודש יולי, כאשר פרטי הפגיעות נחשפו לציבור בסוף חודש אוגוסט. מדובר בסיכון משמעותי עבור ארגונים המסתמכים על המערכת לניהול נתונים גיאוגרפיים, והם נקראים לעדכן את גרסאות התוכנה שברשותם באופן מיידי כדי למנוע ניסיונות ניצול אפשריים של הפרצה שהתגלתה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות