מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות מסוג Use-After-Free בתוכנת Foxit PDF Reader מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התראה אודות פגיעות קריטית בתוכנת Foxit PDF Reader, המסומנת כ-CVE-2026-13128. הפגיעות, מסוג Use-After-Free, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות המותקנות בגרסאות פגיעות של התוכנה. הניצול של הפרצה מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור בדף אינטרנט המכיל תוכן עוין. הפגיעות זכתה לדירוג חומרה של 7.8 במדד CVSS, מה שמדגיש את הצורך בטיפול מהיר בסיכונים הכרוכים בה עבור משתמשים המסתמכים על התוכנה לקריאה ועיבוד של קבצי PDF בסביבות עבודה שונות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות