מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית בתוכנת PDF Architect של חברת pdfforge מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התרעה על פגיעות מסוג חריגה מגבולות הזיכרון (Out-Of-Bounds Read) בתוכנת PDF Architect של חברת pdfforge, המאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על המערכות המושפעות. ניצול הפגיעות, שזכתה לציון חומרה של 7.8 במדד CVSS, מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור באתר אינטרנט זדוני. מדובר בפרצה משמעותית הדורשת תשומת לב מצד המשתמשים בתוכנה, שכן היא עלולה להוביל להשתלטות על המערכת אם תנוצל בהצלחה על ידי גורמים עוינים. מומלץ לעקוב אחר עדכוני אבטחה רשמיים מצד החברה כדי למנוע סיכונים פוטנציאליים הנובעים מחולשה זו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות