מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: vBulletin תיקנה פגיעות קריטית מסוג RCE המאפשרת הרצת קוד מרחוק ללא אימות

חברת vBulletin פרסמה עדכון אבטחה לתיקון פגיעות קריטית בתוכנת הפורומים שלה, המאפשרת לתוקפים שאינם מאומתים להריץ קוד PHP שרירותי על שרתים פגיעים. הפירצה מנוצלת באמצעות מנגנון עיבוד התבניות של המערכת, וקיים כבר קוד ניצול פומבי ברשת המעלה משמעותית את רמת הסיכון למנהלי אתרים המשתמשים בגרסאות הלא מעודכנות. מומחים מזהירים כי מדובר בפגיעות המאפשרת השתלטות מלאה על השרת ללא צורך בהרשאות גישה מקדימות, וממליצים לכל הארגונים המפעילים את vBulletin להחיל את עדכוני האבטחה באופן מיידי כדי למנוע ניסיונות תקיפה פעילים המנצלים חשיפה זו.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות