מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פרצת אבטחה חמורה במכשירי PAX Technology Q80 מאפשרת הרצת קוד מרחוק

חברת Zero Day Initiative פרסמה התראה אודות פגיעות אבטחה קריטית במערכת ההתקנה של אפליקציות במכשירי PAX Technology Q80. הפרצה, אשר קיבלה את המזהים CVE-2026-19910 ו-CVE-2026-19911, מאפשרת לתוקפים הנמצאים ברשת הסמוכה לבצע הרצת קוד שרירותי על המכשירים המושפעים ללא צורך באימות מקדים. על פי הדיווח, דרגת החומרה של הפגיעות מוערכת בציון CVSS של 7.5. ניצול מוצלח של הפרצה מאפשר לתוקפים לעקוף את מנגנון אימות החתימה של תוכנות המותקנות במכשיר, ובכך להשיג דריסת רגל מסוכנת במערכות אלו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות