מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-pdfforge PDF Architect מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה אזהרה אודות פגיעות חמורה בתוכנת pdfforge PDF Architect, אשר מסומנת בסימול ZDI-26-612. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות באמצעות ביצוע כתיבה מחוץ לגבולות הזיכרון בעת ניתוח קבצי PDF. ניצול מוצלח של הפרצה מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור בדף אינטרנט זדוני. החולשה דורגה בציון חומרה 7.8 במדד CVSS. מומלץ למשתמשי התוכנה לעקוב אחר עדכוני אבטחה רשמיים מצד היצרנית כדי לצמצם את סיכוני החשיפה לאיומים פוטנציאליים המנצלים את הפגם שהתגלה במערכת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות