מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: תוקפים מנצלים פגיעות Zero-Day בספריית FastJson לביצוע הרצת קוד מרחוק

חוקרי אבטחה מדווחים על גל תקיפות פעיל המכוון לעבר חברות בארצות הברית, תוך ניצול פגיעות מסוג Zero-Day בספריית ה-Java הקוד הפתוח FastJson. הפירצה מאפשרת לתוקפים לבצע הרצת קוד מרחוק (RCE) במערכות המותקנות ללא צורך בהרשאות מיוחדות או באינטראקציה מצד המשתמש. מדובר באיום משמעותי, שכן הספרייה נמצאת בשימוש נרחב בפרויקטים רבים של פיתוח תוכנה. ארגונים המשתמשים ברכיב זה נקראים לבחון את חשיפתם ולעקוב אחר עדכוני אבטחה רשמיים שפורסמו עבור הספרייה על מנת למנוע פריצות אפשריות למערכותיהם.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות