מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות מסוג Use-After-Free בתוכנת Foxit PDF Reader מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התרעה על פגיעות קריטית בתוכנת Foxit PDF Reader, המסומנת כ-CVE-2026-57242. הפגיעות, המוגדרת מסוג Use-After-Free, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות המריצות את התוכנה הפגיעה. כדי לנצל את הפרצה, נדרשת אינטראקציה מצד המשתמש, שיצטרך לפתוח קובץ זדוני או לבקר בדף אינטרנט זדוני. החולשה דורגה בציון חומרה של 7.8 במדד CVSS, מה שמדגיש את הצורך בעדכון התוכנה כדי למנוע ניצול אפשרי של הפרצה המדווחת על ידי גורמים עוינים. מומלץ למשתמשי התוכנה לעקוב אחר עדכוני האבטחה שמשחררת החברה וליישמם בהקדם האפשרי.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות