מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: פרצות RCE קריטיות ב-Next.js מחייבות עדכון מיידי של התוכנה

חברת Vercel פרסמה עדכוני אבטחה קריטיים עבור פלטפורמת הפיתוח Next.js, המטפלים בשתי פגיעויות חמורות מסוג הרצת קוד מרחוק (RCE). הפגיעויות קיבלו דירוגי חומרה גבוהים של 9.0 ו-9.5 במדד CVSS, והן משפיעות על משתמשי מערכות הפעלה מסוג Windows ועל תהליכי עיבוד תמונות בפורמט AVIF. ניצול מוצלח של פרצות אלו עלול לאפשר לתוקפים להריץ קוד זדוני על השרתים המושפעים. מומחי אבטחה ממליצים למפתחים ולארגונים המשתמשים ב-Next.js לעדכן את גרסת התוכנה שברשותם באופן מיידי כדי להתגונן מפני סיכונים פוטנציאליים ולאבטח את הסביבה הטכנולוגית שלהם מפני תקיפות אפשריות המנצלות ליקויים אלו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות