מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות בהרשאות מקומיות בתוכנת Norton Utilities Ultimate

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות אבטחה במוצר Norton Utilities Ultimate, אשר תועדה תחת המזהה CVE-2024-13962. הפגיעות מאפשרת לתוקף מקומי בעל הרשאות נמוכות להסלים את הרשאותיו במערכת המותקנת, זאת באמצעות ניצול של שירות NortonUtilitiesSvc הכרוך בבעיית קישור קבצים. הניצול דורש מהתוקף יכולת להריץ קוד בסיסי על המערכת המותקנת כדי להוציא לפועל את הפעולה הזדונית. הפגיעות זכתה לדירוג CVSS של 7.8, המצביע על רמת סיכון גבוהה, ומחייבת עדכון של רכיבי התוכנה הרלוונטיים כדי למנוע ניצול אפשרי של הכשל המדובר.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות