מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חולשת אבטחה בתוכנת PDF Architect של pdfforge מאפשרת העלאת הרשאות מקומית

חוקרי Zero Day Initiative פרסמו התרעה על חולשת אבטחה קריטית בתוכנת PDF Architect מבית pdfforge, המסומנת כ-ZDI-26-615. הפגיעות מוגדרת כחולשת מסלול חיפוש בלתי מבוקר בשירות העדכונים של התוכנה, המאפשרת לתוקף בעל הרשאות נמוכות במערכת לנצל אותה לצורך הרצה של קוד והעלאת הרשאות מקומית. הפגיעות דורגה בציון חומרה של 7.8 במדד CVSS. כדי לממש את התקיפה, נדרשת יכולת מקדימה להרצת קוד ברמה נמוכה על המערכת המותקנת. מומלץ למשתמשים לעקוב אחר עדכוני התוכנה של היצרנית כדי להתגונן מפני ניצול אפשרי של החולשה בסביבתם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות